MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0003

Devolutions Server está afectado por una vulnerabilidad.

Productos afectados

Devolutions Server
2024.3.12 y anteriores

Registro de cambios

3 de mayo de 2025 - Publicación inicial

Autorización incorrecta en las bóvedas PAM

Media 6.0 - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N

Una autorización incorrecta en las bóvedas PAM de Devolutions Server 2024.3.12 y versiones anteriores permite que un usuario autenticado omita el permiso «add in root».

CVE(s)

CVE-2025-2003