MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0018

Devolutions Server è interessato da una vulnerabilità di sicurezza.

Prodotti interessati

Devolutions Server
2022.3.13.0 e precedenti

Registro delle modifiche

2023-10-16 - Pubblicazione iniziale

Problema nell'ereditarietà delle autorizzazioni

Media 6.8 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

Un controllo degli accessi improprio nell'ereditarietà delle autorizzazioni in Devolutions Server 2022.3.13.0 e versioni precedenti consente a un utente malintenzionato che ha compromesso un utente con privilegi limitati di accedere alle voci tramite una specifica combinazione di autorizzazioni nella voce e nel suo elemento padre.

CVE(s)

CVE-2023-5575

Correzione e soluzioni alternative

Aggiornare a Devolutions Server 2023.1 o versione successiva