MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0017

Devolutions Server est affecté par une vulnérabilité de sécurité.

Produits affectés

Devolutions Server
2023.2.8.0 et antérieures

Journal des modifications

2023-10-13 - Publication initiale

Fuite d'informations dans les scripts de propagation PAM

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 4.9 moyenne

Mauvais contrôle d'accès dans les scripts de propagation PAM dans Devolutions Server 2023.2.8.0 et antérieur permet à une attaque avec autorisation de gérer les scripts de propagation PAM de récupérer les mots de passe stockés dans ceux-ci via une requête GET.

CVE(s)

CVE-2023-5240

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2023.2.9.0 ou supérieur.