Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0013
La funzionalità di sottoscrizione di Devolutions Server è interessata da una vulnerabilità di sicurezza
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 2023-05-02
Controllo degli accessi improprio nel filtro del percorso della cartella delle sottoscrizioni
Bassa - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Un controllo degli accessi improprio nel filtro del percorso della cartella delle sottoscrizioni in Devolutions Server 2023.1.1 e versioni precedenti consente agli utenti malintenzionati con privilegi di amministratore di recuperare informazioni sull'utilizzo delle cartelle nelle casseforti degli utenti tramite un nome di cartella specifico.
CVE(s)
CVE-2023-2445
Correzione e soluzioni alternative
Aggiornare Devolutions Server alla versione 2023.1.3 o successiva