MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0008

Devolutions Server e Remote Desktop Manager sono interessati da molteplici vulnerabilità di sicurezza.

Prodotti interessati

Remote Desktop Manager
2023.1.9 e precedenti
Devolutions Server
2023.1.9 e precedenti

Registro delle modifiche

Pubblicazione iniziale - 2023-03-23

Bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci (CVE-2023-1202)

Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Il bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci nella cassaforte utente in Devolutions Remote Desktop Manager 2023.1.9 e versioni precedenti consente agli utenti con diritti limitati di aggirare le autorizzazioni delle voci tramite una collisione di id.

CVE(s)

CVE-2023-1202

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager 2023.1.10 o versione successiva

Bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci (CVE-2023-1202)

Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Il bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci nella cassaforte utente in Devolutions Remote Desktop Manager 2023.1.9 e versioni precedenti consente agli utenti con diritti limitati di aggirare le autorizzazioni delle voci tramite una collisione di id.

CVE(s)

CVE-2023-1603

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager 2023.1.10 o versione successiva