Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0007
Devolutions Server está afectado por una vulnerabilidad.
Productos afectados
Registro de cambios
17/5/2024 - Publicación inicial
Una validación incorrecta de la entrada en la función de elevación PAM JIT permite la inyección LDAP
Media 6.0 - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Una validación incorrecta de la entrada en la función de elevación PAM JIT de Devolutions Server 2024.1.11.0 y anteriores permite a un usuario autenticado con acceso a la función de elevación PAM JIT manipular la consulta del filtro LDAP mediante una solicitud especialmente diseñada.
CVE(s)
CVE-2024-5072
Corrección y soluciones alternativas
Actualice a Devolutions Server 2024.1.12.0 o una versión superior