MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0018

Devolutions Server est affecté par une vulnérabilité de sécurité.

Produits affectés

Devolutions Server
2022.3.13.0 et antérieures

Journal des modifications

2023-10-16 - Publication initiale

Problème dans l'héritage des permissions

Moyenne 6.8 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

Un contrôle d'accès inapproprié dans l'héritage des permissions dans Devolutions Server 2022.3.13.0 et antérieur permet à un attaquant qui a compromis un utilisateur à faible privilège d'accéder aux entrées via une combinaison spécifique de permissions dans l'entrée et dans son parent.

CVE(s)

CVE-2023-5575

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2023.1 et supérieur