MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2022-0005

Se ha corregido en Remote Desktop Manager 2022.2 una escritura arbitraria de ficheros en los adjuntos de las entradas

Productos afectados

Remote Desktop Manager
2022.1 y anteriores

Registro de cambios

Publicación inicial - 21-06-2022

Escritura arbitraria de ficheros mediante recorrido de rutas en los adjuntos de las entradas

Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N

En Remote Desktop Manager se pueden adjuntar ficheros a las entradas. Los caracteres especiales de ruta no se depuraban correctamente al construir la ruta de destino. Un atacante podría crear una ruta para escribir el fichero en un directorio arbitrario al abrirlo.

CVE(s)

CVE-2022-33995

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2022.2