MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0008

Devolutions Server y Remote Desktop Manager están afectados por múltiples vulnerabilidades de seguridad.

Productos afectados

Remote Desktop Manager
2023.1.9 y anteriores
Devolutions Server
2023.1.9 y anteriores

Registro de cambios

Publicación inicial: 2023-03-23

Omisión de permisos al importar o sincronizar entradas (CVE-2023-1202)

Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

La omisión de permisos al importar o sincronizar entradas en la bóveda de usuario en Devolutions Remote Desktop Manager 2023.1.9 y versiones anteriores permite a los usuarios con derechos restringidos eludir los permisos de las entradas mediante una colisión de identificadores.

CVE(s)

CVE-2023-1202

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2023.1.10 o una versión superior

Omisión de permisos al importar o sincronizar entradas (CVE-2023-1202)

Alta (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

La omisión de permisos al importar o sincronizar entradas en la bóveda de usuario en Devolutions Remote Desktop Manager 2023.1.9 y versiones anteriores permite a los usuarios con derechos restringidos eludir los permisos de las entradas mediante una colisión de identificadores.

CVE(s)

CVE-2023-1603

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2023.1.10 o una versión superior