Sécurité et conformité
Maintenir les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2026-0011
Devolutions Server est affecté par une vulnérabilité de contrôle d'accès inadéquat.
Produits affectés
Journal des modifications
Publication initiale - 2026-04-28
4.3 Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Contrôle d'accès inadéquat sur les points de terminaison de la documentation
Un contrôle d'accès inadéquat dans la fonctionnalité de documentation du coffre de Devolutions Server permet à un attaquant authentifié de lire le contenu de la documentation de coffres non autorisés via une requête API spécialement conçue.
Ce problème affecte Devolutions Server : de 2026.1.6.0 à 2026.1.14.0, et jusqu'à 2025.3.18.0.
Produits affectés
CVE(s)
CVE-2026-6706
Mesures correctives et solutions de contournement
Mettez à jour vers Devolutions Server 2026.1.15.0 ou une version ultérieure.
Mettez à jour vers Devolutions Server 2025.3.19.0 ou une version ultérieure.
Crédits
Supr4s