MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0022

Devolutions Workspace est affecté par une vulnérabilité.

Produits affectés

Devolutions Workspace 2023.3.2.0 and earlier

Journal des modifications

2023-12-07 - Publication initiale

Autorisation de mode hors ligne non appliquée

2.3 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green

Le mode hors connexion est toujours activé, même si la permission le désactive, dans la source de données Devolutions Server de Devolutions Workspace 2023.3.2.0 et versions antérieures. Cela permet à un attaquant ayant accès à l'application Workspace d'accéder aux identifiants hors ligne.

CVE(s)

CVE-2023-6588

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Workspace 2023.3.0 ou une version ultérieure.