MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0009

Devolutions Server está afectado por una vulnerabilidad.

Productos afectados

Devolutions Server
2024.1.14.0 y versiones anteriores

Registro de cambios

25/06/2024 - Publicación inicial

Omisión del 2FA en Devolutions Server

7.2 Alta - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber

La omisión de autenticación en la función de 2FA de Devolutions Server 2024.1.14.0 y versiones anteriores permite a un atacante autenticado autenticarse como otro usuario sin que se le solicite el 2FA a través de otra pestaña del navegador.

Para llevar a cabo este ataque, el atacante necesita conocer el nombre de usuario y la contraseña de su víctima.

CVE(s)

CVE-2024-4846

Corrección y soluciones alternativas

Actualice a Devolutions Server 2024.1.15 o una versión superior.