MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0007

Devolutions Server è interessato da una vulnerabilità.

Prodotti interessati

Devolutions Server
2024.1.11.0 e precedenti

Registro delle modifiche

17/5/2024 - Pubblicazione iniziale

Una convalida impropria degli input nella funzionalità di elevazione PAM JIT consente l'iniezione LDAP

Media 6.0 - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N

Una convalida impropria degli input nella funzionalità di elevazione PAM JIT in Devolutions Server 2024.1.11.0 e precedenti consente a un utente autenticato con accesso alla funzionalità di elevazione PAM JIT di manipolare la query di filtro LDAP tramite una richiesta appositamente creata.

CVE(s)

CVE-2024-5072

Correzione e soluzioni alternative

Aggiornare a Devolutions Server 2024.1.12.0 o versione successiva