MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0007

Devolutions Server est affecté par une vulnérabilité.

Produits affectés

Devolutions Server
2025.1.3.0 à 2025.1.6.0
Devolutions Server
2025.1.3.0 à 2025.1.6.0

Journal des modifications

2025/05/05 - Publication initiale 2025/05/14 - Ajout de nouvelles versions de correctifs.

Contrôle d'accès inapproprié dans la fonctionnalité PAM

8.3 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N

Mauvais contrôle d'accès dans la fonctionnalité PAM de Devolutions Server 2025.1.6.0 et versions antérieures permet à un utilisateur PAM de s'auto-approuver leurs demandes PAM même si cela est interdit par la politique configurée via des actions spécifiques de l'interface utilisateur.

CVE(s)

CVE-2025-4316

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2025.1.7.0 ou supérieurMettre à niveau vers Devolutions Server 2024.3.17.0 ou supérieur