MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0002

Devolutions Server está afectado por una vulnerabilidad de seguridad.

Productos afectados

Devolutions Server
Desde 2022.3.1 hasta 2022.3.9.

Registro de cambios

Actualización - Los productos afectados se indican con mayor precisión Publicación inicial - 2023-02-03

Vulnerabilidad de control de acceso inadecuado en Devolutions Server

Media - CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Un control de acceso inadecuado en la función de recuperación de entradas (/api/connections/partial/entryId) de Devolutions Server permite a un usuario autenticado acceder a datos sensibles no autorizados.

CVE(s)

CVE-2023-0661

Corrección y soluciones alternativas

Actualice a Devolutions Server 2022.3.10 o una versión superior