MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0003

Devolutions Server se ve afectado por múltiples vulnerabilidades de seguridad.

Productos afectados

Devolutions Server
2022.3.12 y anteriores.

Registro de cambios

Publicación inicial - 2023-02-22

Inyección SQL en el componente de documentación

Crítica - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 9.9

La sanitización insuficiente de las entradas en la función de documentación de Devolutions Server 2022.3.12 y versiones anteriores permite a un atacante autenticado realizar una inyección SQL, lo que podría dar lugar a un acceso no autorizado a los recursos del sistema.

CVE(s)

CVE-2023-0953

Corrección y soluciones alternativas

Actualice Devolutions Server a la versión 2022.3.13 o superior

Control de acceso inadecuado en los endpoints de Devolutions Server

Alta - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N 8.5

Unos controles de acceso inadecuados en algunos endpoints de la API de Devolutions Server 2022.3.12 y versiones anteriores podrían permitir a un usuario con privilegios estándar realizar acciones privilegiadas.

CVE(s)

CVE-2023-0951

Corrección y soluciones alternativas

Actualice Devolutions Server a la versión 2022.3.13 o superior.

Controles de acceso inadecuados en las entradas de Devolutions Server

Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5

Unos controles de acceso inadecuados en las entradas de Devolutions Server 2022.3.12 y versiones anteriores podrían permitir a un usuario autenticado acceder a datos sensibles, como contraseñas, sin la autorización adecuada.

CVE(s)

CVE-2023-0952

Corrección y soluciones alternativas

Actualice Devolutions Server a la versión 2022.3.13 o superior