MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0022

Devolutions Password Manager se ve afectado por una vulnerabilidad.

Productos afectados

Devolutions Password Manager
2023.3.2.0 y anteriores

Registro de cambios

7 de diciembre de 2023 - Publicación inicial

Permiso del modo sin conexión no aplicado

2.3 Baja - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green

El modo sin conexión está siempre habilitado, incluso si los permisos no lo permiten, en el origen de datos de Devolutions Server en Devolutions Password Manager 2023.3.2.0 y versiones anteriores. Esto permite a un atacante con acceso a la aplicación Devolutions Password Manager acceder a las credenciales cuando está sin conexión.

CVE(s)

CVE-2023-6588

Corrección y soluciones alternativas

Actualice a Devolutions Password Manager 2023.3.0 o una versión superior.