MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0006

El origen de datos MSSQL de Remote Desktop Manager está afectado por una vulnerabilidad.

Productos afectados

Remote Desktop Manager
2023.1.9 y anteriores

Registro de cambios

Publicación inicial - 2023-03-22

Divulgación de contraseña en el cuadro de diálogo de error de la función de creación de usuarios de MSSQL.

Baja - CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

La divulgación de información en la función de creación de usuarios de un origen de datos MSSQL en Devolutions Remote Desktop Manager 2023.1.9 y anteriores en Windows permite a un atacante con acceso a la interfaz de usuario obtener información sensible a través del cuadro de diálogo de mensaje de error, que muestra la contraseña en texto claro.

CVE(s)

CVE-2023-1574

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2023.1.10 o posterior.