Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Devolutions Server 2023.3.14.0 (CVE-2024-1901)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2024
Última modificación:
28/03/2025

Descripción

La denegación de servicio en la rotación de contraseñas de PAM durante el proceso de registro en Devolutions Server 2023.3.14.0 permite que un usuario autenticado con permisos de PAM específicos haga que las credenciales de PAM no estén disponibles.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:* 2023.3.16.0 (incluyendo)