MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0002

Devolutions Server è interessato da una vulnerabilità di sicurezza.

Prodotti interessati

Devolutions Server
Dalla 2022.3.1 alla 2022.3.9.

Registro delle modifiche

Aggiornamento - I prodotti interessati sono indicati in modo più specifico Pubblicazione iniziale - 3 febbraio 2023

Vulnerabilità di controllo degli accessi non corretto in Devolutions Server

Media - CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Un controllo degli accessi non corretto nella funzionalità di recupero delle voci (/api/connections/partial/entryId) di Devolutions Server consente a un utente autenticato di accedere a dati sensibili non autorizzati.

CVE(s)

CVE-2023-0661

Correzione e soluzioni alternative

Aggiornare a Devolutions Server 2022.3.10 o versione successiva