Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0017
Devolutions Server e Remote Desktop Manager sono interessati da alcune vulnerabilità
Prodotti interessati
Registro delle modifiche
4 dicembre 2024 - Pubblicazione iniziale
Autorizzazione errata nel componente di convalida dei permessi sui report
5.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Un'autorizzazione errata nel componente di convalida dei permessi in Devolutions Server 2024.3.6.0 e versioni precedenti consente a un utente autenticato di accedere ad alcuni endpoint di reporting.
CVE(s)
CVE-2024-12148
Correzione e soluzioni alternative
Aggiorna a Devolutions Server 2024.3.7.0 o versione successiva
Assegnazione errata dei permessi nel componente delle richieste di accesso temporaneo
8.6 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Un'assegnazione errata dei permessi nel componente delle richieste di accesso temporaneo in Devolutions Remote Desktop Manager 2024.3.19.0 e versioni precedenti su Windows consente a un utente autenticato che richiede permessi temporanei su una voce di ottenere più privilegi di quelli richiesti.
CVE(s)
CVE-2024-12149
Correzione e soluzioni alternative
Aggiorna a Remote Desktop Manager 2024.3.20.0 o versione successiva
Assegnazione errata dei permessi nella funzionalità di migrazione degli utenti
2.3 Bassa - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Un'assegnazione errata dei permessi nella funzionalità di migrazione degli utenti in Devolutions Server 2024.3.8.0 e versioni precedenti consente agli utenti di conservare i loro vecchi set di permessi.
CVE(s)
CVE-2024-12151
Correzione e soluzioni alternative
Aggiorna a Devolutions Server 2024.3.9.0 o versione successiva
Autorizzazione errata nel componente del permesso di visualizzazione della password in Devolutions Server
7.1 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Un'autorizzazione errata nel componente dei permessi in Devolutions Server 2024.3.7.0 e versioni precedenti consente a un utente autenticato di visualizzare la cronologia delle password di una voce senza disporre del permesso di visualizzazione della password.
Per sfruttare la vulnerabilità, l'utente deve avere accesso alla voce.
CVE(s)
CVE-2024-12196
Correzione e soluzioni alternative
Aggiorna a Devolutions Server 2024.3.8.0 o versione successiva