MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0011

Devolutions Server est affecté par de multiples vulnérabilités.

Produits affectés

See vulnerabilities for affected products.

Journal des modifications

06/04/2025 - Publication initiale

Medium 6.9 - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N

Contrôle d'accès inapproprié dans l'authentification A2F des utilisateurs

Mauvais contrôle d'accès dans la fonctionnalité A2F des utilisateurs dans Devolutions Server 2025.1.7.0 et les versions antérieures permet à un utilisateur avec la permission de gestion des utilisateurs de supprimer ou de modifier l'A2F des administrateurs.

Produits affectés

CVE(s)

CVE-2025-5382

Mesures correctives et solutions de contournement

Effectuer la mise à niveau vers Devolutions Server 2025.1.9.0 ou supérieur

2.3 Low - CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N

Contrôle d'accès inapproprié dans la fonctionnalité de blocage du réseau Tor

Mauvais contrôle d'accès dans la fonction de blocage du réseau Tor dans Devolutions Server 2025.1.10.0 et les versions antérieures permet à un utilisateur authentifié de contourner la fonction de blocage tor lorsque le point d'accès Devolutions hébergé n'est pas joignable.

Produits affectés

CVE(s)

CVE-2025-3768

Mesures correctives et solutions de contournement

Effectuer la mise à niveau vers Devolutions Server 2025.2.2.0 ou supérieur

Medium 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Contrôle d'accès inapproprié dans le composant des permissions

Mauvais contrôle d'accès dans le composant des permissions dans Devolutions Server 2025.1.10.0 et les versions antérieures permet à un utilisateur authentifié de contourner la permission "Modifier la permission" en contournant la validation côté client.

Produits affectés

CVE(s)

CVE-2025-0691

Mesures correctives et solutions de contournement

Effectuer la mise à niveau vers Devolutions Server 2025.2.2.0 ou supérieur