Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0002
Devolutions Server is affected by multiple vulnerabilities
Produits affectés
Journal des modifications
2024-03-05 - Initial Publication 2024-03-11 - Updated fixed versions
7.0 High - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N/U:Red
Improper privilege management in JIT elevation module
Produits affectés
CVE(s)
CVE-2024-1764
Mesures correctives et solutions de contournement
Upgrade to Devolutions Server 2023.3.16.0 or higher
6.9 Medium - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/U:Green
Denial of service in PAM credentials
Produits affectés
CVE(s)
CVE-2024-1901
Mesures correctives et solutions de contournement
Upgrade to Devolutions Server 2024.1.0 or higher
5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/U:Green
Improper access control in the notification administration interface
Produits affectés
CVE(s)
CVE-2024-1898
Mesures correctives et solutions de contournement
Upgrade to Devolutions Server 2024.1.0 or higher
6.0 Medium - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber
Improper session management with identity providers (Okta, O365)
Produits affectés
CVE(s)
CVE-2024-1900
Mesures correctives et solutions de contournement
New installations of Devolutions Server 2024.1.0 are not affected.
For upgraded Devolutions Server 2024.1.0, see the security dashboard warning about using TokenID for authentication to take action.