MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0013

La funcionalidad de suscripciones de Devolutions Server se ve afectada por una vulnerabilidad de seguridad

Productos afectados

Devolutions Server
2023.1.1.0 e inferiores

Registro de cambios

Publicación inicial - 2023-05-02

Control de acceso inadecuado en el filtro de ruta de carpeta de Suscripciones

Baja - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N

Un control de acceso inadecuado en el filtro de ruta de carpeta de Suscripciones en Devolutions Server 2023.1.1 y versiones anteriores permite a atacantes con privilegios de administrador obtener información de uso sobre carpetas de las bóvedas de usuario mediante un nombre de carpeta específico.

CVE(s)

CVE-2023-2445

Corrección y soluciones alternativas

Actualice Devolutions Server a la versión 2023.1.3 o superior