Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0003
Devolutions Server se ve afectado por múltiples vulnerabilidades de seguridad.
Productos afectados
Registro de cambios
Publicación inicial - 2023-02-22
Inyección SQL en el componente de documentación
Crítica - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 9.9
La sanitización insuficiente de las entradas en la función de documentación de Devolutions Server 2022.3.12 y versiones anteriores permite a un atacante autenticado realizar una inyección SQL, lo que podría dar lugar a un acceso no autorizado a los recursos del sistema.
CVE(s)
CVE-2023-0953
Corrección y soluciones alternativas
Actualice Devolutions Server a la versión 2022.3.13 o superior
Control de acceso inadecuado en los endpoints de Devolutions Server
Alta - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N 8.5
Unos controles de acceso inadecuados en algunos endpoints de la API de Devolutions Server 2022.3.12 y versiones anteriores podrían permitir a un usuario con privilegios estándar realizar acciones privilegiadas.
CVE(s)
CVE-2023-0951
Corrección y soluciones alternativas
Actualice Devolutions Server a la versión 2022.3.13 o superior.
Controles de acceso inadecuados en las entradas de Devolutions Server
Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5
Unos controles de acceso inadecuados en las entradas de Devolutions Server 2022.3.12 y versiones anteriores podrían permitir a un usuario autenticado acceder a datos sensibles, como contraseñas, sin la autorización adecuada.
CVE(s)
CVE-2023-0952
Corrección y soluciones alternativas
Actualice Devolutions Server a la versión 2022.3.13 o superior