HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2022-0005

An arbitrary file write in entry attachments wurde behoben in Remote Desktop Manager 2022.2

Betroffene Produkte

Remote Desktop Manager
2022.1 und früher

Änderungsprotokoll

Erstveröffentlichung – 2022-06-21

Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N

Beliebiges Schreiben von Dateien durch Path Traversal in Eintraganhängen

Dateien können an Einträge in Remote Desktop Manager angehängt werden. Spezielle Pfadzeichen wurden beim Erstellen des Zielpfads nicht ordnungsgemäß bereinigt. Ein Angreifer konnte einen Pfad konstruieren, um die Datei beim Öffnen in ein beliebiges Verzeichnis zu schreiben.

Betroffene Produkte

CVE(s)

CVE-2022-33995

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager 2022.2