MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0010

Devolutions Server est affecté par une vulnérabilité.

Produits affectés

Devolutions Server
2025.1.7.0 et versions antérieures

Journal des modifications

30/05/2025 - Première publication

Contrôle d'accès inapproprié dans la gestion des groupes d'utilisateurs

8.7 ÉLEVÉ CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Mauvais contrôle d'accès dans la gestion des groupes d'utilisateurs dans Devolutions Server 2025.1.7.0 et antérieurs permet à un utilisateur non-administrateur avec les permissions "Gestion des utilisateurs" et "Gestion des groupes d'utilisateurs" d'effectuer une élévation de privilèges en ajoutant des utilisateurs à des groupes avec des privilèges administratifs.

CVE(s)

CVE-2025-4433

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2025.1.9.0 ou supérieur

Crédits

Gino Boudreau (mononclemich)