Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0010
Los endpoints de tickets de soporte de Devolutions Server están afectados por una vulnerabilidad de seguridad.
Productos afectados
Registro de cambios
Publicación inicial: 2023-04-17. Corrección de errata: 2023-04-24
El endpoint de los registros de diagnóstico no está limitado a los administradores
Media 4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Un control de acceso insuficiente en la función de tickets de soporte de Devolutions Server 2023.1.5.0 e inferiores permite a un atacante autenticado enviar tickets de soporte y descargar ficheros de diagnóstico a través de endpoints específicos.
CVE(s)
CVE-2023-2118
Corrección y soluciones alternativas
Actualice a Devolutions Server 2023.1.6.0 o superior
Créditos
Jico