MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0018

Devolutions Server está afectado por una vulnerabilidad de seguridad.

Productos afectados

Devolutions Server
2022.3.13.0 y anteriores

Registro de cambios

2023-10-16 - Publicación inicial

Problema en la herencia de permisos

Media 6.8 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

Un control de acceso inadecuado en la herencia de permisos en Devolutions Server 2022.3.13.0 y anteriores permite que un atacante que haya comprometido a un usuario con privilegios bajos acceda a entradas mediante una combinación específica de permisos en la entrada y en su elemento principal.

CVE(s)

CVE-2023-5575

Corrección y soluciones alternativas

Actualice a Devolutions Server 2023.1 o superior