MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0011

L'applicazione Devolutions Password Manager Desktop è interessata da una vulnerabilità di sicurezza.

Prodotti interessati

Devolutions Password Manager Desktop Windows & macOS 2023.1.1.3 and earlier.

Registro delle modifiche

Pubblicazione iniziale - 2023-04-24

Funzionalità di sicurezza 'Force Login' non implementata

Media - 6.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

Il bypass dell'autenticazione nell'integrazione Devolutions Cloud in Devolutions Password Manager Desktop 2023.1.1.3 e versioni precedenti su Windows e macOS consente a un utente malintenzionato con accesso all'interfaccia utente di sbloccare uno spazio Devolutions Cloud senza che gli venga richiesto di inserire la password, a causa di una funzionalità di sicurezza "Force Login" non implementata.

Questa vulnerabilità si verifica solo se la funzionalità "Force Login" è abilitata sull'istanza Devolutions Cloud.

CVE(s)

CVE-2023-2257

Correzione e soluzioni alternative

Aggiorni a Devolutions Password Manager Desktop 2023.1.1.4 o versione successiva.