MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0017

Devolutions Server è interessato da una vulnerabilità di sicurezza.

Prodotti interessati

Devolutions Server
2023.2.8.0 e precedenti

Registro delle modifiche

13-10-2023 - Pubblicazione iniziale

Fuga di informazioni negli script di propagazione PAM

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 4.9 media

Un controllo degli accessi improprio negli script di propagazione PAM in Devolutions Server 2023.2.8.0 e precedenti consente a un utente malintenzionato con l'autorizzazione a gestire gli script di propagazione PAM di recuperare le password in essi memorizzate tramite una richiesta GET.

CVE(s)

CVE-2023-5240

Correzione e soluzioni alternative

Aggiorni a Devolutions Server 2023.2.9.0 o versione successiva.