MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0022

Devolutions Workspace est affecté par une vulnérabilité.

Produits affectés

Devolutions Workspace
2023.3.2.0 et antérieures

Journal des modifications

2023-12-07 - Publication initiale

2.3 Low - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green

Autorisation de mode hors ligne non appliquée

Le mode hors connexion est toujours activé, même si la permission le désactive, dans la source de données Devolutions Server de Devolutions Workspace 2023.3.2.0 et versions antérieures. Cela permet à un attaquant ayant accès à l'application Workspace d'accéder aux identifiants hors ligne.

Produits affectés

CVE(s)

CVE-2023-6588

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Workspace 2023.3.0 ou une version ultérieure.