MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0020

Devolutions Server está afectado por una vulnerabilidad de seguridad.

Productos afectados

Devolutions Server
2023.3.7.0 y anteriores

Registro de cambios

22-11-2023 - Publicación inicial

Fuga de información en el encabezado Content-Security-Policy

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/U:Green 6.3 Media

Una fuga de información en el encabezado Content-Security-Policy en Devolutions Server 2023.3.7.0 permite a un atacante no autenticado enumerar los endpoints de Devolutions Gateway configurados.

CVE(s)

CVE-2023-6264

Corrección y soluciones alternativas

Actualice a Devolutions Server 2023.3.8 o superior