MAIN MENU

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0008

Devolutions Server e Remote Desktop Manager sono interessati da molteplici vulnerabilità di sicurezza.

Prodotti interessati

Remote Desktop Manager
2023.1.9 and below
Devolutions Server
2022.3.13 and below

Registro delle modifiche

Pubblicazione iniziale - 2023-03-23

Bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci (CVE-2023-1202)

Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Il bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci nella cassaforte utente in Devolutions Remote Desktop Manager 2023.1.9 e versioni precedenti consente agli utenti con diritti limitati di aggirare le autorizzazioni delle voci tramite una collisione di id.

CVE(s)

CVE-2023-1202

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager 2023.1.10 o versione successiva

Permission bypass when importing or synchronizing entries (CVE-2023-1603)

Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Permission bypass when importing or synchronizing entries in User vault in Devolutions Server 2022.3.13 and prior versions allows users with restricted rights to bypass entry permission via id collision.

CVE(s)

CVE-2023-1603

Correzione e soluzioni alternative

Upgrade to Devolutions Server 2023.1.3.0 or higher