Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0003
Devolutions Server è interessato da più vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 22 febbraio 2023
SQL Injection nel componente di documentazione
Critica - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 9.9
Una sanificazione degli input insufficiente nella funzionalità di documentazione di Devolutions Server 2022.3.12 e versioni precedenti consente a un utente malintenzionato autenticato di eseguire una SQL Injection, con conseguente possibile accesso non autorizzato alle risorse di sistema.
CVE(s)
CVE-2023-0953
Correzione e soluzioni alternative
Aggiornare Devolutions Server alla versione 2022.3.13 o successiva
Controllo degli accessi inadeguato sugli endpoint in Devolutions Server
Alta - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N 8.5
Controlli di accesso inadeguati su alcuni endpoint API in Devolutions Server 2022.3.12 e versioni precedenti potrebbero consentire a un utente con privilegi standard di eseguire azioni privilegiate.
CVE(s)
CVE-2023-0951
Correzione e soluzioni alternative
Aggiornare Devolutions Server alla versione 2022.3.13 o successiva.
Controlli di accesso inadeguati sulle voci in Devolutions Server
Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5
Controlli di accesso inadeguati sulle voci in Devolutions Server 2022.3.12 e versioni precedenti potrebbero consentire a un utente autenticato di accedere a dati sensibili, come le password, senza la dovuta autorizzazione.
CVE(s)
CVE-2023-0952
Correzione e soluzioni alternative
Aggiornare Devolutions Server alla versione 2022.3.13 o successiva