MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0022

Devolutions Password Manager est affecté par une vulnérabilité.

Produits affectés

Devolutions Password Manager
2023.3.2.0 et versions antérieures

Journal des modifications

2023-12-07 - Publication initiale

Autorisation de mode hors ligne non appliquée

2.3 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green

Le mode hors connexion est toujours activé, même si la permission le désactive, dans la source de données Devolutions Server de Devolutions Password Manager 2023.3.2.0 et versions antérieures. Cela permet à un attaquant ayant accès à l'application Devolutions Password Manager d'accéder aux identifiants hors ligne.

CVE(s)

CVE-2023-6588

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Password Manager 2023.3.0 ou une version ultérieure.