MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0016

Devolutions Server se ve afectado por múltiples vulnerabilidades.

Productos afectados

Devolutions Server
2025.3.5 y anteriores

Registro de cambios

11/6/2025 - Publicación inicial

Gestión indebida de privilegios durante el tratamiento de la cookie previa a la MFA

9.4 Crítica - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Una gestión indebida de privilegios durante el tratamiento de la cookie previa a la MFA en Devolutions Server permite que un usuario autenticado con privilegios bajos suplante otra cuenta reproduciendo dicha cookie previa a la MFA.

Esto no omite el paso de verificación de MFA de la cuenta objetivo.



CVE(s)

CVE-2025-12485

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.3.6.0 o superior

Actualice a Devolutions Server 2025.2.17.0 o superior

Control de acceso indebido en Devolutions Server en campos sensibles de tercer nivel

7.1 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Un control de acceso indebido en Devolutions Server permite que un usuario con permisos de solo visualización recupere campos anidados sensibles de tercer nivel, como los valores personalizados de las listas de contraseñas, lo que provoca la divulgación de contraseñas.

CVE(s)

CVE-2025-12808

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.3.6.0 o superior

Actualice a Devolutions Server 2025.2.17.0 o superior