MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0002

Devolutions Server est affecté par une vulnérabilité

Produits affectés

Devolutions Server
2024.3.10.0 et précédentes

Journal des modifications

11/02/2025 - Publication initiale

Réinitialisation incorrecte du mot de passe dans le module PAM - Utilisateurs Oracle

2.3 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Réinitialisation incorrecte du mot de passe dans le module PAM de Devolutions Server 2024.3.10.0 et versions antérieures permet à un utilisateur authentifié de réutiliser le mot de passe utilisateur oracle après restitution en raison d'un plantage dans la fonctionnalité de réinitialisation du mot de passe

CVE(s)

CVE-2025-1231

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.11.0 ou supérieur