MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0016

Devolutions Server est affecté par de multiples vulnérabilités.

Produits affectés

Devolutions Server
2025.3.5 et antérieures

Journal des modifications

11/06/2025 - Publication initiale

9.4 Critical - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Gestion des privilèges inappropriée lors de la gestion des témoins pré-A2F

Mauvaise gestion des privilèges lors de la gestion des témoins pré-AMF dans Devolutions Server permet à un utilisateur authentifié peu privilégié d'usurper un autre compte en rejouant le témoin pré-AMF.

Cela ne contourne pas l'étape de vérification AMF du compte cible.



Produits affectés

CVE(s)

CVE-2025-12485

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2025.3.6.0 ou supérieur

Mettre à niveau vers Devolutions Server 2025.2.17.0 ou supérieur

7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Contrôle d'accès inapproprié dans Devolutions Server dans les champs sensibles de troisième niveau

Mauvais contrôle d'accès dans Devolutions Server permet à un utilisateur ayant uniquement un accès en lecture de récupérer des champs sensibles imbriqués au troisième niveau, tels que les valeurs personnalisées des listes de mots de passe, entraînant la divulgation de mots de passe.

Produits affectés

CVE(s)

CVE-2025-12808

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2025.3.6.0 ou supérieur

Mettre à niveau vers Devolutions Server 2025.2.17.0 ou supérieur