Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0022
Devolutions Password Manager se ve afectado por una vulnerabilidad.
Productos afectados
Registro de cambios
7 de diciembre de 2023 - Publicación inicial
Permiso del modo sin conexión no aplicado
2.3 Baja - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green
El modo sin conexión está siempre habilitado, incluso si los permisos no lo permiten, en el origen de datos de Devolutions Server en Devolutions Password Manager 2023.3.2.0 y versiones anteriores. Esto permite a un atacante con acceso a la aplicación Devolutions Password Manager acceder a las credenciales cuando está sin conexión.
CVE(s)
CVE-2023-6588
Corrección y soluciones alternativas
Actualice a Devolutions Password Manager 2023.3.0 o una versión superior.