MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0002

Devolutions Server è interessato da una vulnerabilità

Prodotti interessati

Devolutions Server
2024.3.10.0 e versioni precedenti

Registro delle modifiche

11/02/2025 - Pubblicazione iniziale

Reimpostazione impropria della password nel modulo PAM - Utenti Oracle

2.3 Bassa - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

La reimpostazione impropria della password nel modulo PAM in Devolutions Server 2024.3.10.0 e versioni precedenti consente a un utente autenticato di riutilizzare la password dell'utente Oracle dopo il check-in, a causa di un arresto anomalo della funzionalità di reimpostazione della password

CVE(s)

CVE-2025-1231

Correzione e soluzioni alternative

Aggiorni Devolutions Server alla versione 2024.3.11.0 o successiva