MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0020

Devolutions Server è interessato da una vulnerabilità di sicurezza.

Prodotti interessati

Devolutions Server
2023.3.7.0 e precedenti

Registro delle modifiche

22-11-2023 - Pubblicazione iniziale

Fuga di informazioni nell'intestazione Content-Security-Policy

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/U:Green 6.3 Media

Una fuga di informazioni nell'intestazione Content-Security-Policy in Devolutions Server 2023.3.7.0 consente a un utente malintenzionato non autenticato di elencare gli endpoint dei Devolutions Gateway configurati.

CVE(s)

CVE-2023-6264

Correzione e soluzioni alternative

Aggiornare Devolutions Server alla versione 2023.3.8 o successiva