Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0016
Devolutions Server est affecté par de multiples vulnérabilités.
Produits affectés
Journal des modifications
11/06/2025 - Publication initiale
9.4 Critical - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Gestion des privilèges inappropriée lors de la gestion des témoins pré-A2F
Mauvaise gestion des privilèges lors de la gestion des témoins pré-AMF dans Devolutions Server permet à un utilisateur authentifié peu privilégié d'usurper un autre compte en rejouant le témoin pré-AMF.
Cela ne contourne pas l'étape de vérification AMF du compte cible.
Produits affectés
CVE(s)
CVE-2025-12485
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2025.3.6.0 ou supérieur
Mettre à niveau vers Devolutions Server 2025.2.17.0 ou supérieur
7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Contrôle d'accès inapproprié dans Devolutions Server dans les champs sensibles de troisième niveau
Mauvais contrôle d'accès dans Devolutions Server permet à un utilisateur ayant uniquement un accès en lecture de récupérer des champs sensibles imbriqués au troisième niveau, tels que les valeurs personnalisées des listes de mots de passe, entraînant la divulgation de mots de passe.
Produits affectés
CVE(s)
CVE-2025-12808
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2025.3.6.0 ou supérieur
Mettre à niveau vers Devolutions Server 2025.2.17.0 ou supérieur