Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0020
Devolutions Server è interessato da una vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
22-11-2023 - Pubblicazione iniziale
Fuga di informazioni nell'intestazione Content-Security-Policy
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/U:Green 6.3 Media
Una fuga di informazioni nell'intestazione Content-Security-Policy in Devolutions Server 2023.3.7.0 consente a un utente malintenzionato non autenticato di elencare gli endpoint dei Devolutions Gateway configurati.
CVE(s)
CVE-2023-6264
Correzione e soluzioni alternative
Aggiornare Devolutions Server alla versione 2023.3.8 o successiva