Vulnérabilité critique affectant Devolutions Server

TitreVulnérabilité critique affectant Devolutions Server
Numéro de Référence
Numéro de Référence
58840212/25
Date de publication
Date de publication
02 décembre 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Devolutions Server versions antérieures à 2025.2.21 et 2025.3.9

Identificateurs externes:

Identificateurs externes
  • CVE-2025-13765    CVE-2025-13758    CVE-2025-13757   

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Devolutions annonce la disponibilité de mises à jour permettant de corriger trois vulnérabilités affectant les versions susmentionnées de son produit « Devolutions Server ». L’exploitation de ces vulnérabilités peut permettre à un attaquant de contourner des mesures de sécurité, d’accéder à des données confidentielles ou d’injecter du code SQL.

Solution:

Solution

Veuillez se référer au bulletin de sécurité de l’éditeur afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Contournement de mesures de sécurité

  • Accès à des données confidentielles

  • Injection de code SQL

Référence:

Référence

Bulletin de sécurité de Devolutions :

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved