Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0005
La función de mensajes seguros de Devolutions Server está afectada por una vulnerabilidad de seguridad.
Productos afectados
Registro de cambios
Publicación inicial - 2023-03-06
Control de acceso inadecuado en la función de mensajes seguros
Media - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N 5.3
Un control de acceso inadecuado en la función de mensajes seguros de Devolutions Server 2022.3.12 y versiones anteriores permite que un atacante autenticado que posea el UUID del mensaje acceda a los datos que este contiene.
Devolutions Server utiliza un CSPRNG seguro para generar el UUID, lo que, en teoría, no permitiría a un atacante averiguarlo por fuerza bruta ni adivinarlo. Por tanto, el atacante debe encontrar otra vulnerabilidad para explotar este problema.
CVE(s)
CVE-2023-1201
Corrección y soluciones alternativas
Actualice a Devolutions Server 2022.3.13 o superior.