Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0008
Devolutions Server e Remote Desktop Manager sono interessati da molteplici vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 2023-03-23
Bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci (CVE-2023-1202)
Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)
Il bypass delle autorizzazioni durante l'importazione o la sincronizzazione delle voci nella cassaforte utente in Devolutions Remote Desktop Manager 2023.1.9 e versioni precedenti consente agli utenti con diritti limitati di aggirare le autorizzazioni delle voci tramite una collisione di id.
CVE(s)
CVE-2023-1202
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager 2023.1.10 o versione successiva
Permission bypass when importing or synchronizing entries (CVE-2023-1603)
Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)
Permission bypass when importing or synchronizing entries in User vault in Devolutions Server 2022.3.13 and prior versions allows users with restricted rights to bypass entry permission via id collision.
CVE(s)
CVE-2023-1603
Correzione e soluzioni alternative
Upgrade to Devolutions Server 2023.1.3.0 or higher