Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0022
Devolutions Password Manager est affecté par une vulnérabilité.
Produits affectés
Journal des modifications
2023-12-07 - Publication initiale
Autorisation de mode hors ligne non appliquée
2.3 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green
Le mode hors connexion est toujours activé, même si la permission le désactive, dans la source de données Devolutions Server de Devolutions Password Manager 2023.3.2.0 et versions antérieures. Cela permet à un attaquant ayant accès à l'application Devolutions Password Manager d'accéder aux identifiants hors ligne.
CVE(s)
CVE-2023-6588
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Password Manager 2023.3.0 ou une version ultérieure.