Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0011
La aplicación Devolutions Password Manager Desktop se ve afectada por una vulnerabilidad de seguridad.
Productos afectados
Devolutions Password Manager Desktop Windows & macOS 2023.1.1.3 and earlier.
Registro de cambios
Publicación inicial - 2023-04-24
Función de seguridad «Force Login» no implementada
Media - 6.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
La omisión de autenticación en la integración de Devolutions Cloud en Devolutions Password Manager Desktop 2023.1.1.3 y versiones anteriores en Windows y macOS permite que un atacante con acceso a la interfaz de usuario desbloquee un espacio de Devolutions Cloud sin que se le solicite introducir la contraseña, debido a una función de seguridad «Force Login» no implementada.
Esta vulnerabilidad solo se produce si la función «Force Login» está habilitada en la instancia de Devolutions Cloud.
CVE(s)
CVE-2023-2257
Corrección y soluciones alternativas
Actualice a Devolutions Password Manager Desktop 2023.1.1.4 o una versión superior.