Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0002
Devolutions Server è interessato da una vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
Aggiornamento - I prodotti interessati sono indicati in modo più specifico Pubblicazione iniziale - 3 febbraio 2023
Vulnerabilità di controllo degli accessi non corretto in Devolutions Server
Media - CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Un controllo degli accessi non corretto nella funzionalità di recupero delle voci (/api/connections/partial/entryId) di Devolutions Server consente a un utente autenticato di accedere a dati sensibili non autorizzati.
CVE(s)
CVE-2023-0661
Correzione e soluzioni alternative
Aggiornare a Devolutions Server 2022.3.10 o versione successiva