Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0002
Devolutions Server è interessato da una vulnerabilità
Prodotti interessati
Registro delle modifiche
11/02/2025 - Pubblicazione iniziale
Reimpostazione impropria della password nel modulo PAM - Utenti Oracle
2.3 Bassa - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
La reimpostazione impropria della password nel modulo PAM in Devolutions Server 2024.3.10.0 e versioni precedenti consente a un utente autenticato di riutilizzare la password dell'utente Oracle dopo il check-in, a causa di un arresto anomalo della funzionalità di reimpostazione della password
CVE(s)
CVE-2025-1231
Correzione e soluzioni alternative
Aggiorni Devolutions Server alla versione 2024.3.11.0 o successiva