Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0018
Devolutions Server è interessato da una vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
2023-10-16 - Pubblicazione iniziale
Problema nell'ereditarietà delle autorizzazioni
Media 6.8 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Un controllo degli accessi improprio nell'ereditarietà delle autorizzazioni in Devolutions Server 2022.3.13.0 e versioni precedenti consente a un utente malintenzionato che ha compromesso un utente con privilegi limitati di accedere alle voci tramite una specifica combinazione di autorizzazioni nella voce e nel suo elemento padre.
CVE(s)
CVE-2023-5575
Correzione e soluzioni alternative
Aggiornare a Devolutions Server 2023.1 o versione successiva