Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2022-0005
An arbitrary file write in entry attachments wurde behoben in Remote Desktop Manager 2022.2
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung – 2022-06-21
Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N
Beliebiges Schreiben von Dateien durch Path Traversal in Eintraganhängen
Dateien können an Einträge in Remote Desktop Manager angehängt werden. Spezielle Pfadzeichen wurden beim Erstellen des Zielpfads nicht ordnungsgemäß bereinigt. Ein Angreifer konnte einen Pfad konstruieren, um die Datei beim Öffnen in ein beliebiges Verzeichnis zu schreiben.
Betroffene Produkte
CVE(s)
CVE-2022-33995
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager 2022.2