Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供

Devolutionsが提供する認証情報管理ソリューション「Devolutions Server」に深刻な脆弱性が明らかになった。

「同2025.3.8」「同2025.2.20」および以前のバージョンにSQLインジェクションの脆弱性「CVE-2025-13757」が明らかとなったもの。認証されたユーザーによってデータを窃取したり、改ざんすることが可能となる。

共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.4」、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価されている。

また本来一般的な情報のみに留めるべきレスポンスに認証情報が含まれる脆弱性「CVE-2025-13758」や、メールサービスのコンポーネントに不適切なアクセス制御「CVE-2025-13765」が判明した。

CVSS基本値はそれぞれ「5.1」「4.9」、重要度はともに「中(Medium)」とレーティングしている。

同社は脆弱性を修正した「同2025.3.9」「同2025.2.21」をリリースしており、利用者にこれらバージョン以降へアップデートするよう呼びかけている。

(Security NEXT - 2025/12/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
MFA基盤管理製品「RSA AM」にセキュリティアップデート