MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0011

La aplicación Devolutions Password Manager Desktop se ve afectada por una vulnerabilidad de seguridad.

Productos afectados

Devolutions Password Manager Desktop Windows & macOS 2023.1.1.3 and earlier.

Registro de cambios

Publicación inicial - 2023-04-24

Función de seguridad «Force Login» no implementada

Media - 6.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

La omisión de autenticación en la integración de Devolutions Cloud en Devolutions Password Manager Desktop 2023.1.1.3 y versiones anteriores en Windows y macOS permite que un atacante con acceso a la interfaz de usuario desbloquee un espacio de Devolutions Cloud sin que se le solicite introducir la contraseña, debido a una función de seguridad «Force Login» no implementada.

Esta vulnerabilidad solo se produce si la función «Force Login» está habilitada en la instancia de Devolutions Cloud.

CVE(s)

CVE-2023-2257

Corrección y soluciones alternativas

Actualice a Devolutions Password Manager Desktop 2023.1.1.4 o una versión superior.