MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0006

Devolutions Server est affecté par une vulnérabilité de sécurité.

Produits affectés

Devolutions Server
2025.1.5.0 et antérieures

Journal des modifications

2025-05-01 - Publication initiale

Attribution incorrecte des privilèges dans la fonctionnalité d'élévation JAT du fournisseur PAM

6.9 Moyenne - CVSS:4.0/AV:N/AC:H/AT:N/PR:H/UI:A/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N

Attribution incorrecte de privilège dans la fonctionnalité d'élévation JAT PAM dans Devolutions Server 2025.1.5.0 et versions antérieures permet à un utilisateur PAM d'élever un utilisateur précédemment configuré dans un compte JAT PAM en raison d'un échec de mise à jour du SID du compte interne lors de la mise à jour du nom d'utilisateur.

CVE(s)

CVE-2025-3517

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2025.1.6.0 ou supérieur