MENU PRINCIPAL

Sécurité et conformité

Maintenir les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0011

Devolutions Server est affecté par une vulnérabilité de contrôle d'accès inadéquat.

Produits affectés

Devolutions Server
2026.1.6.0 à 2026.1.14.0
Devolutions Server
2026.1.6.0 à 2026.1.14.0

Journal des modifications

Publication initiale - 2026-04-28

Contrôle d'accès inadéquat sur les points de terminaison de la documentation

4.3 Moyen - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Un contrôle d'accès inadéquat dans la fonctionnalité de documentation du coffre de Devolutions Server permet à un attaquant authentifié de lire le contenu de la documentation de coffres non autorisés via une requête API spécialement conçue.

Ce problème affecte Devolutions Server : de 2026.1.6.0 à 2026.1.14.0, et jusqu'à 2025.3.18.0.

CVE(s)

CVE-2026-6706

Mesures correctives et solutions de contournement

Mettez à jour vers Devolutions Server 2026.1.15.0 ou une version ultérieure.

Mettez à jour vers Devolutions Server 2025.3.19.0 ou une version ultérieure.

Crédits

Supr4s