Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2023-0022
Devolutions Workspace est affecté par une vulnérabilité.
Produits affectés
Devolutions Workspace 2023.3.2.0 and earlier
Journal des modifications
2023-12-07 - Publication initiale
Autorisation de mode hors ligne non appliquée
2.3 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green
Le mode hors connexion est toujours activé, même si la permission le désactive, dans la source de données Devolutions Server de Devolutions Workspace 2023.3.2.0 et versions antérieures. Cela permet à un attaquant ayant accès à l'application Workspace d'accéder aux identifiants hors ligne.
CVE(s)
CVE-2023-6588
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Workspace 2023.3.0 ou une version ultérieure.