MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0017

Devolutions Server et Remote Desktop Manager sont affectés par des vulnérabilités

Produits affectés

Devolutions Server
2024.3.8.0 et antérieures
Remote Desktop Manager
2024.3.8.0 et antérieures

Journal des modifications

2024/12/4 - Publication initiale

5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Autorisation incorrecte dans le composant de validation de permission de rapport

Autorisation incorrecte dans le composant de validation des permissions dans Devolutions Server 2024.3.6.0 et versions antérieures permet à un utilisateur authentifié d'accéder à certains points de terminaison de rapport.

Produits affectés

CVE(s)

CVE-2024-12148

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.7.0 ou supérieur

8.6 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Attribution incorrecte de permission dans le composant de demandes d'accès temporaire

Affectation incorrecte des permissions dans le composant de demandes d'accès temporaire dans Devolutions Remote Desktop Manager 2024.3.19.0 et versions antérieures sur Windows permet à un utilisateur authentifié qui demande des permissions temporaires sur une entrée d'obtenir plus de privilèges que demandé.

Produits affectés

CVE(s)

CVE-2024-12149

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2024.3.20.0 ou supérieur

2.3 Low - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Attribution incorrecte de permission dans la fonctionnalité de migration d'utilisateur

Affectation incorrecte des permissions dans la fonction de migration des utilisateurs dans Devolutions Server 2024.3.8.0 et versions antérieures permet aux utilisateurs de conserver leurs anciens ensembles de permissions.

Produits affectés

CVE(s)

CVE-2024-12151

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.9.0 ou supérieur

7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Autorisation incorrecte dans le composant de permission de visualisation de mot de passe dans Devolutions Server

Autorisation incorrecte dans le composant de permissions dans Devolutions Server 2024.3.7.0 et versions antérieures permet à un utilisateur authentifié de voir l'historique des mots de passe d'une entrée sans la permission de voir les mots de passe.

L'utilisateur doit avoir accès à l'entrée pour exploiter la vulnérabilité.

Produits affectés

CVE(s)

CVE-2024-12196

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.8.0 ou supérieur