Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.
DEVO-2022-0005
An arbitrary file write in entry attachments wurde behoben in Remote Desktop Manager 2022.2
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung – 2022-06-21
Beliebiges Schreiben von Dateien durch Path Traversal in Eintraganhängen
Mittel - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N
Dateien können an Einträge in Remote Desktop Manager angehängt werden. Spezielle Pfadzeichen wurden beim Erstellen des Zielpfads nicht ordnungsgemäß bereinigt. Ein Angreifer konnte einen Pfad konstruieren, um die Datei beim Öffnen in ein beliebiges Verzeichnis zu schreiben.
CVE(s)
CVE-2022-33995
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager 2022.2