Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0008
Devolutions Server y Remote Desktop Manager están afectados por múltiples vulnerabilidades de seguridad.
Productos afectados
Registro de cambios
Publicación inicial: 2023-03-23
Omisión de permisos al importar o sincronizar entradas (CVE-2023-1202)
Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)
La omisión de permisos al importar o sincronizar entradas en la bóveda de usuario en Devolutions Remote Desktop Manager 2023.1.9 y versiones anteriores permite a los usuarios con derechos restringidos eludir los permisos de las entradas mediante una colisión de identificadores.
CVE(s)
CVE-2023-1202
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager 2023.1.10 o una versión superior
Omisión de permisos al importar o sincronizar entradas (CVE-2023-1202)
Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)
La omisión de permisos al importar o sincronizar entradas en la bóveda de usuario en Devolutions Remote Desktop Manager 2023.1.9 y versiones anteriores permite a los usuarios con derechos restringidos eludir los permisos de las entradas mediante una colisión de identificadores.
CVE(s)
CVE-2023-1603
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager 2023.1.10 o una versión superior