MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0014

Devolutions Server está afectado por una vulnerabilidad de seguridad.

Productos afectados

Devolutions Server
2023.1.8 y anteriores

Registro de cambios

Publicación inicial - 20-06-2023

Eliminación incorrecta de recursos en la función de gestión de usuarios

Media - CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N 4.2

La eliminación incorrecta de recursos en la función de gestión de usuarios de Devolutions Server 2023.1.8 y versiones anteriores permite a un administrador ver las bóvedas de usuario de los usuarios eliminados mediante el acceso a la base de datos.

CVE(s)

CVE-2023-2400

Corrección y soluciones alternativas

Actualice a Devolutions Server 2023.2.1 o posterior