MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0005

La función de mensajes seguros de Devolutions Server está afectada por una vulnerabilidad de seguridad.

Productos afectados

Devolutions Server
2022.3.12 y anteriores

Registro de cambios

Publicación inicial - 2023-03-06

Control de acceso inadecuado en la función de mensajes seguros

Media - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N 5.3

Un control de acceso inadecuado en la función de mensajes seguros de Devolutions Server 2022.3.12 y versiones anteriores permite que un atacante autenticado que posea el UUID del mensaje acceda a los datos que este contiene.

Devolutions Server utiliza un CSPRNG seguro para generar el UUID, lo que, en teoría, no permitiría a un atacante averiguarlo por fuerza bruta ni adivinarlo. Por tanto, el atacante debe encontrar otra vulnerabilidad para explotar este problema.

CVE(s)

CVE-2023-1201

Corrección y soluciones alternativas

Actualice a Devolutions Server 2022.3.13 o superior.