Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2024-0017
Devolutions Server et Remote Desktop Manager sont affectés par des vulnérabilités
Produits affectés
Journal des modifications
2024/12/4 - Publication initiale
Autorisation incorrecte dans le composant de validation de permission de rapport
5.3 Moyenne - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Autorisation incorrecte dans le composant de validation des permissions dans Devolutions Server 2024.3.6.0 et versions antérieures permet à un utilisateur authentifié d'accéder à certains points de terminaison de rapport.
CVE(s)
CVE-2024-12148
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.3.7.0 ou supérieur
Attribution incorrecte de permission dans le composant de demandes d'accès temporaire
8.6 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Affectation incorrecte des permissions dans le composant de demandes d'accès temporaire dans Devolutions Remote Desktop Manager 2024.3.19.0 et versions antérieures sur Windows permet à un utilisateur authentifié qui demande des permissions temporaires sur une entrée d'obtenir plus de privilèges que demandé.
CVE(s)
CVE-2024-12149
Mesures correctives et solutions de contournement
Mettre à niveau vers Remote Desktop Manager 2024.3.20.0 ou supérieur
Attribution incorrecte de permission dans la fonctionnalité de migration d'utilisateur
2.3 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Affectation incorrecte des permissions dans la fonction de migration des utilisateurs dans Devolutions Server 2024.3.8.0 et versions antérieures permet aux utilisateurs de conserver leurs anciens ensembles de permissions.
CVE(s)
CVE-2024-12151
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.3.9.0 ou supérieur
Autorisation incorrecte dans le composant de permission de visualisation de mot de passe dans Devolutions Server
7.1 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Autorisation incorrecte dans le composant de permissions dans Devolutions Server 2024.3.7.0 et versions antérieures permet à un utilisateur authentifié de voir l'historique des mots de passe d'une entrée sans la permission de voir les mots de passe.
L'utilisateur doit avoir accès à l'entrée pour exploiter la vulnérabilité.
CVE(s)
CVE-2024-12196
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.3.8.0 ou supérieur