Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0017
Devolutions Server et Remote Desktop Manager sont affectés par des vulnérabilités
Produits affectés
Journal des modifications
2024/12/4 - Publication initiale
5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Autorisation incorrecte dans le composant de validation de permission de rapport
Autorisation incorrecte dans le composant de validation des permissions dans Devolutions Server 2024.3.6.0 et versions antérieures permet à un utilisateur authentifié d'accéder à certains points de terminaison de rapport.
Produits affectés
CVE(s)
CVE-2024-12148
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.3.7.0 ou supérieur
8.6 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Attribution incorrecte de permission dans le composant de demandes d'accès temporaire
Affectation incorrecte des permissions dans le composant de demandes d'accès temporaire dans Devolutions Remote Desktop Manager 2024.3.19.0 et versions antérieures sur Windows permet à un utilisateur authentifié qui demande des permissions temporaires sur une entrée d'obtenir plus de privilèges que demandé.
Produits affectés
CVE(s)
CVE-2024-12149
Mesures correctives et solutions de contournement
Mettre à niveau vers Remote Desktop Manager 2024.3.20.0 ou supérieur
2.3 Low - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Attribution incorrecte de permission dans la fonctionnalité de migration d'utilisateur
Affectation incorrecte des permissions dans la fonction de migration des utilisateurs dans Devolutions Server 2024.3.8.0 et versions antérieures permet aux utilisateurs de conserver leurs anciens ensembles de permissions.
Produits affectés
CVE(s)
CVE-2024-12151
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.3.9.0 ou supérieur
7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Autorisation incorrecte dans le composant de permission de visualisation de mot de passe dans Devolutions Server
Autorisation incorrecte dans le composant de permissions dans Devolutions Server 2024.3.7.0 et versions antérieures permet à un utilisateur authentifié de voir l'historique des mots de passe d'une entrée sans la permission de voir les mots de passe.
L'utilisateur doit avoir accès à l'entrée pour exploiter la vulnérabilité.
Produits affectés
CVE(s)
CVE-2024-12196
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.3.8.0 ou supérieur