MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0010

Gli endpoint dei ticket di assistenza di Devolutions Server sono interessati da una vulnerabilità di sicurezza.

Prodotti interessati

Devolutions Server
2023.1.5.0 e versioni precedenti

Registro delle modifiche

Pubblicazione iniziale - 2023-04-17 Corretto un errore di battitura - 2023-04-24

Endpoint per i log diagnostici non limitato agli amministratori

Media 4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Un controllo degli accessi insufficiente nella funzionalità dei ticket di assistenza in Devolutions Server 2023.1.5.0 e versioni precedenti consente a un utente malintenzionato autenticato di inviare ticket di assistenza e scaricare file diagnostici tramite endpoint specifici.

CVE(s)

CVE-2023-2118

Correzione e soluzioni alternative

Aggiornare a Devolutions Server 2023.1.6.0 o versione successiva

Riconoscimenti

Jico