Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0007
Devolutions Server è interessato da una vulnerabilità.
Prodotti interessati
Registro delle modifiche
17/5/2024 - Pubblicazione iniziale
Una convalida impropria degli input nella funzionalità di elevazione PAM JIT consente l'iniezione LDAP
Media 6.0 - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Una convalida impropria degli input nella funzionalità di elevazione PAM JIT in Devolutions Server 2024.1.11.0 e precedenti consente a un utente autenticato con accesso alla funzionalità di elevazione PAM JIT di manipolare la query di filtro LDAP tramite una richiesta appositamente creata.
CVE(s)
CVE-2024-5072
Correzione e soluzioni alternative
Aggiornare a Devolutions Server 2024.1.12.0 o versione successiva