MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0011

Devolutions Server è interessato da più vulnerabilità.

Prodotti interessati

See vulnerabilities for affected products.

Registro delle modifiche

04/06/2025 - Pubblicazione iniziale

Controllo degli accessi improprio nella funzionalità MFA degli utenti

Media 6.9 - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N

Un controllo degli accessi improprio nella funzionalità MFA degli utenti in Devolutions Server 2025.1.7.0 e versioni precedenti consente a un utente con autorizzazione di gestione degli utenti di rimuovere o modificare l'MFA degli amministratori.

CVE(s)

CVE-2025-5382

Correzione e soluzioni alternative

Aggiorni a Devolutions Server 2025.1.9.0 o versione successiva

Controllo degli accessi improprio nella funzionalità di blocco della rete Tor

2.3 Bassa - CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N

Un controllo degli accessi improprio nella funzionalità di blocco della rete Tor in Devolutions Server 2025.1.10.0 e versioni precedenti consente a un utente autenticato di aggirare la funzionalità di blocco di Tor quando l'endpoint ospitato da Devolutions non è raggiungibile.

CVE(s)

CVE-2025-3768

Correzione e soluzioni alternative

Aggiornare a Devolutions Server 2025.2.2.0 o versione successiva

Controllo degli accessi improprio nel componente delle autorizzazioni

Media 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Un controllo degli accessi improprio nel componente delle autorizzazioni in Devolutions Server 2025.1.10.0 e versioni precedenti consente a un utente autenticato di aggirare l'autorizzazione "Modifica autorizzazione" bypassando la convalida lato client.

CVE(s)

CVE-2025-0691

Correzione e soluzioni alternative

Aggiornare a Devolutions Server 2025.2.2.0 o versione successiva