MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0010

Los endpoints de tickets de soporte de Devolutions Server están afectados por una vulnerabilidad de seguridad.

Productos afectados

Devolutions Server
2023.1.5.0 e inferiores

Registro de cambios

Publicación inicial: 2023-04-17. Corrección de errata: 2023-04-24

El endpoint de los registros de diagnóstico no está limitado a los administradores

Media 4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Un control de acceso insuficiente en la función de tickets de soporte de Devolutions Server 2023.1.5.0 e inferiores permite a un atacante autenticado enviar tickets de soporte y descargar ficheros de diagnóstico a través de endpoints específicos.

CVE(s)

CVE-2023-2118

Corrección y soluciones alternativas

Actualice a Devolutions Server 2023.1.6.0 o superior

Créditos

Jico