MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0016

Devolutions Server est affecté par de multiples vulnérabilités.

Produits affectés

Devolutions Server
2025.3.5 et antérieures

Journal des modifications

11/06/2025 - Publication initiale

Gestion des privilèges inappropriée lors de la gestion des témoins pré-A2F

9.4 Critique - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Mauvaise gestion des privilèges lors de la gestion des témoins pré-AMF dans Devolutions Server permet à un utilisateur authentifié peu privilégié d'usurper un autre compte en rejouant le témoin pré-AMF.

Cela ne contourne pas l'étape de vérification AMF du compte cible.



CVE(s)

CVE-2025-12485

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2025.3.6.0 ou supérieur

Mettre à niveau vers Devolutions Server 2025.2.17.0 ou supérieur

Contrôle d'accès inapproprié dans Devolutions Server dans les champs sensibles de troisième niveau

7.1 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Mauvais contrôle d'accès dans Devolutions Server permet à un utilisateur ayant uniquement un accès en lecture de récupérer des champs sensibles imbriqués au troisième niveau, tels que les valeurs personnalisées des listes de mots de passe, entraînant la divulgation de mots de passe.

CVE(s)

CVE-2025-12808

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2025.3.6.0 ou supérieur

Mettre à niveau vers Devolutions Server 2025.2.17.0 ou supérieur