Vulnerabilidad en Devolutions Server (CVE-2025-8312)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2025
Última modificación:
06/08/2025
Descripción
Un bloqueo en la función de registro automático de PAM en Devolutions Server permite que una contraseña siga siendo válida más allá del final de su período de registro previsto debido a un bloqueo que se produce en el servicio de programación. Este problema afecta a las siguientes versiones: * Devolutions Server 2025.2.5.0 y anteriores
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:* | 2025.2.7.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página