MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0003

Devolutions Server è interessato da più vulnerabilità di sicurezza.

Prodotti interessati

Devolutions Server
2022.3.12 e precedenti.

Registro delle modifiche

Pubblicazione iniziale - 22 febbraio 2023

SQL Injection nel componente di documentazione

Critica - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 9.9

Una sanificazione degli input insufficiente nella funzionalità di documentazione di Devolutions Server 2022.3.12 e versioni precedenti consente a un utente malintenzionato autenticato di eseguire una SQL Injection, con conseguente possibile accesso non autorizzato alle risorse di sistema.

CVE(s)

CVE-2023-0953

Correzione e soluzioni alternative

Aggiornare Devolutions Server alla versione 2022.3.13 o successiva

Controllo degli accessi inadeguato sugli endpoint in Devolutions Server

Alta - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N 8.5

Controlli di accesso inadeguati su alcuni endpoint API in Devolutions Server 2022.3.12 e versioni precedenti potrebbero consentire a un utente con privilegi standard di eseguire azioni privilegiate.

CVE(s)

CVE-2023-0951

Correzione e soluzioni alternative

Aggiornare Devolutions Server alla versione 2022.3.13 o successiva.

Controlli di accesso inadeguati sulle voci in Devolutions Server

Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5

Controlli di accesso inadeguati sulle voci in Devolutions Server 2022.3.12 e versioni precedenti potrebbero consentire a un utente autenticato di accedere a dati sensibili, come le password, senza la dovuta autorizzazione.

CVE(s)

CVE-2023-0952

Correzione e soluzioni alternative

Aggiornare Devolutions Server alla versione 2022.3.13 o successiva