Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0009
Devolutions Server está afectado por una vulnerabilidad.
Productos afectados
Registro de cambios
25/06/2024 - Publicación inicial
Omisión del 2FA en Devolutions Server
7.2 Alta - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber
La omisión de autenticación en la función de 2FA de Devolutions Server 2024.1.14.0 y versiones anteriores permite a un atacante autenticado autenticarse como otro usuario sin que se le solicite el 2FA a través de otra pestaña del navegador.
Para llevar a cabo este ataque, el atacante necesita conocer el nombre de usuario y la contraseña de su víctima.
CVE(s)
CVE-2024-4846
Corrección y soluciones alternativas
Actualice a Devolutions Server 2024.1.15 o una versión superior.