Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0010
Gli endpoint dei ticket di assistenza di Devolutions Server sono interessati da una vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 2023-04-17 Corretto un errore di battitura - 2023-04-24
Endpoint per i log diagnostici non limitato agli amministratori
Media 4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Un controllo degli accessi insufficiente nella funzionalità dei ticket di assistenza in Devolutions Server 2023.1.5.0 e versioni precedenti consente a un utente malintenzionato autenticato di inviare ticket di assistenza e scaricare file diagnostici tramite endpoint specifici.
CVE(s)
CVE-2023-2118
Correzione e soluzioni alternative
Aggiornare a Devolutions Server 2023.1.6.0 o versione successiva
Riconoscimenti
Jico