Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0010
Devolutions Server est affecté par une vulnérabilité.
Produits affectés
Journal des modifications
30/05/2025 - Première publication
8.7 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Contrôle d'accès inapproprié dans la gestion des groupes d'utilisateurs
Mauvais contrôle d'accès dans la gestion des groupes d'utilisateurs dans Devolutions Server 2025.1.7.0 et antérieurs permet à un utilisateur non-administrateur avec les permissions "Gestion des utilisateurs" et "Gestion des groupes d'utilisateurs" d'effectuer une élévation de privilèges en ajoutant des utilisateurs à des groupes avec des privilèges administratifs.
Produits affectés
CVE(s)
CVE-2025-4433
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2025.1.9.0 ou version ultérieure
Crédits
Gino Boudreau (mononclemich)