Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0017
Devolutions Server è interessato da una vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
13-10-2023 - Pubblicazione iniziale
Fuga di informazioni negli script di propagazione PAM
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 4.9 media
Un controllo degli accessi improprio negli script di propagazione PAM in Devolutions Server 2023.2.8.0 e precedenti consente a un utente malintenzionato con l'autorizzazione a gestire gli script di propagazione PAM di recuperare le password in essi memorizzate tramite una richiesta GET.
CVE(s)
CVE-2023-5240
Correzione e soluzioni alternative
Aggiorni a Devolutions Server 2023.2.9.0 o versione successiva.