Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0020
Devolutions Server está afectado por una vulnerabilidad de seguridad.
Productos afectados
Registro de cambios
22-11-2023 - Publicación inicial
Fuga de información en el encabezado Content-Security-Policy
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/U:Green 6.3 Media
Una fuga de información en el encabezado Content-Security-Policy en Devolutions Server 2023.3.7.0 permite a un atacante no autenticado enumerar los endpoints de Devolutions Gateway configurados.
CVE(s)
CVE-2023-6264
Corrección y soluciones alternativas
Actualice a Devolutions Server 2023.3.8 o superior