MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0017

Devolutions Server et Remote Desktop Manager sont affectés par des vulnérabilités

Produits affectés

Devolutions Server
2024.3.8.0 et antérieures
Remote Desktop Manager
2024.3.8.0 et antérieures

Journal des modifications

2024/12/4 - Publication initiale

Autorisation incorrecte dans le composant de validation de permission de rapport

5.3 Moyenne - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Autorisation incorrecte dans le composant de validation des permissions dans Devolutions Server 2024.3.6.0 et versions antérieures permet à un utilisateur authentifié d'accéder à certains points de terminaison de rapport.

CVE(s)

CVE-2024-12148

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.7.0 ou supérieur

Attribution incorrecte de permission dans le composant de demandes d'accès temporaire

8.6 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Affectation incorrecte des permissions dans le composant de demandes d'accès temporaire dans Devolutions Remote Desktop Manager 2024.3.19.0 et versions antérieures sur Windows permet à un utilisateur authentifié qui demande des permissions temporaires sur une entrée d'obtenir plus de privilèges que demandé.

CVE(s)

CVE-2024-12149

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2024.3.20.0 ou supérieur

Attribution incorrecte de permission dans la fonctionnalité de migration d'utilisateur

2.3 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Affectation incorrecte des permissions dans la fonction de migration des utilisateurs dans Devolutions Server 2024.3.8.0 et versions antérieures permet aux utilisateurs de conserver leurs anciens ensembles de permissions.

CVE(s)

CVE-2024-12151

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.9.0 ou supérieur

Autorisation incorrecte dans le composant de permission de visualisation de mot de passe dans Devolutions Server

7.1 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Autorisation incorrecte dans le composant de permissions dans Devolutions Server 2024.3.7.0 et versions antérieures permet à un utilisateur authentifié de voir l'historique des mots de passe d'une entrée sans la permission de voir les mots de passe.

L'utilisateur doit avoir accès à l'entrée pour exploiter la vulnérabilité.

CVE(s)

CVE-2024-12196

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.8.0 ou supérieur