MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0013

La funzionalità di sottoscrizione di Devolutions Server è interessata da una vulnerabilità di sicurezza

Prodotti interessati

Devolutions Server
2023.1.1.0 e precedenti

Registro delle modifiche

Pubblicazione iniziale - 2023-05-02

Controllo degli accessi improprio nel filtro del percorso della cartella delle sottoscrizioni

Bassa - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N

Un controllo degli accessi improprio nel filtro del percorso della cartella delle sottoscrizioni in Devolutions Server 2023.1.1 e versioni precedenti consente agli utenti malintenzionati con privilegi di amministratore di recuperare informazioni sull'utilizzo delle cartelle nelle casseforti degli utenti tramite un nome di cartella specifico.

CVE(s)

CVE-2023-2445

Correzione e soluzioni alternative

Aggiornare Devolutions Server alla versione 2023.1.3 o successiva