Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2025-0016
Devolutions Server est affecté par de multiples vulnérabilités.
Produits affectés
Journal des modifications
11/06/2025 - Publication initiale
Gestion des privilèges inappropriée lors de la gestion des témoins pré-A2F
9.4 Critique - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Mauvaise gestion des privilèges lors de la gestion des témoins pré-AMF dans Devolutions Server permet à un utilisateur authentifié peu privilégié d'usurper un autre compte en rejouant le témoin pré-AMF.
Cela ne contourne pas l'étape de vérification AMF du compte cible.
CVE(s)
CVE-2025-12485
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2025.3.6.0 ou supérieur
Mettre à niveau vers Devolutions Server 2025.2.17.0 ou supérieur
Contrôle d'accès inapproprié dans Devolutions Server dans les champs sensibles de troisième niveau
7.1 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Mauvais contrôle d'accès dans Devolutions Server permet à un utilisateur ayant uniquement un accès en lecture de récupérer des champs sensibles imbriqués au troisième niveau, tels que les valeurs personnalisées des listes de mots de passe, entraînant la divulgation de mots de passe.
CVE(s)
CVE-2025-12808
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2025.3.6.0 ou supérieur
Mettre à niveau vers Devolutions Server 2025.2.17.0 ou supérieur