Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-0951

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/03/2023
Última modificación:
17/03/2025

Descripción

*** Pendiente de traducción *** Improper access controls on some API endpoints in Devolutions Server 2022.3.12 <br /> and earlier could allow a standard privileged user to perform privileged <br /> actions.<br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:* 2022.3.12 (incluyendo)