Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0011
Devolutions Server è interessato da più vulnerabilità.
Prodotti interessati
See vulnerabilities for affected products.
Registro delle modifiche
04/06/2025 - Pubblicazione iniziale
Controllo degli accessi improprio nella funzionalità MFA degli utenti
Media 6.9 - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N
Un controllo degli accessi improprio nella funzionalità MFA degli utenti in Devolutions Server 2025.1.7.0 e versioni precedenti consente a un utente con autorizzazione di gestione degli utenti di rimuovere o modificare l'MFA degli amministratori.
CVE(s)
CVE-2025-5382
Correzione e soluzioni alternative
Aggiorni a Devolutions Server 2025.1.9.0 o versione successiva
Controllo degli accessi improprio nella funzionalità di blocco della rete Tor
2.3 Bassa - CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
Un controllo degli accessi improprio nella funzionalità di blocco della rete Tor in Devolutions Server 2025.1.10.0 e versioni precedenti consente a un utente autenticato di aggirare la funzionalità di blocco di Tor quando l'endpoint ospitato da Devolutions non è raggiungibile.
CVE(s)
CVE-2025-3768
Correzione e soluzioni alternative
Aggiornare a Devolutions Server 2025.2.2.0 o versione successiva
Controllo degli accessi improprio nel componente delle autorizzazioni
Media 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Un controllo degli accessi improprio nel componente delle autorizzazioni in Devolutions Server 2025.1.10.0 e versioni precedenti consente a un utente autenticato di aggirare l'autorizzazione "Modifica autorizzazione" bypassando la convalida lato client.
CVE(s)
CVE-2025-0691
Correzione e soluzioni alternative
Aggiornare a Devolutions Server 2025.2.2.0 o versione successiva