Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Devolutions Server (CVE-2025-8312)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2025
Última modificación:
06/08/2025

Descripción

Un bloqueo en la función de registro automático de PAM en Devolutions Server permite que una contraseña siga siendo válida más allá del final de su período de registro previsto debido a un bloqueo que se produce en el servicio de programación. Este problema afecta a las siguientes versiones: * Devolutions Server 2025.2.5.0 y anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:* 2025.2.7.0 (excluyendo)


Referencias a soluciones, herramientas e información