MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0007

Devolutions Server está afectado por una vulnerabilidad.

Productos afectados

Devolutions Server
2024.1.11.0 y anteriores

Registro de cambios

17/5/2024 - Publicación inicial

Una validación incorrecta de la entrada en la función de elevación PAM JIT permite la inyección LDAP

Media 6.0 - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N

Una validación incorrecta de la entrada en la función de elevación PAM JIT de Devolutions Server 2024.1.11.0 y anteriores permite a un usuario autenticado con acceso a la función de elevación PAM JIT manipular la consulta del filtro LDAP mediante una solicitud especialmente diseñada.

CVE(s)

CVE-2024-5072

Corrección y soluciones alternativas

Actualice a Devolutions Server 2024.1.12.0 o una versión superior