Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0008
Devolutions Server e Remote Desktop Manager sono interessati da molteplici vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 2023-03-23
Bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci (CVE-2023-1202)
Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)
Il bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci nella cassaforte utente in Devolutions Remote Desktop Manager 2023.1.9 e versioni precedenti consente agli utenti con diritti limitati di aggirare le autorizzazioni delle voci tramite una collisione di id.
CVE(s)
CVE-2023-1202
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager 2023.1.10 o versione successiva
Bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci (CVE-2023-1202)
Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)
Il bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci nella cassaforte utente in Devolutions Remote Desktop Manager 2023.1.9 e versioni precedenti consente agli utenti con diritti limitati di aggirare le autorizzazioni delle voci tramite una collisione di id.
CVE(s)
CVE-2023-1603
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager 2023.1.10 o versione successiva