Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0017
Devolutions Server está afectado por una vulnerabilidad de seguridad.
Productos afectados
Registro de cambios
2023-10-13 - Publicación inicial
Fuga de información en los scripts de propagación de PAM
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 4.9 media
Un control de acceso inadecuado en los scripts de propagación de PAM en Devolutions Server 2023.2.8.0 y anteriores permite que un atacante con permiso para gestionar los scripts de propagación de PAM recupere las contraseñas almacenadas en ellos mediante una solicitud GET.
CVE(s)
CVE-2023-5240
Corrección y soluciones alternativas
Actualice a Devolutions Server 2023.2.9.0 o superior.