MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0009

Remote Desktop Manager se ve afectado por una vulnerabilidad

Productos afectados

Remote Desktop Manager
2025.1.34.0 y anteriores

Registro de cambios

29/05/2025 - Publicación inicial

Exposición de información personal privada a un actor no autorizado en el componente de bóvedas de usuario de Devolutions Remote Desktop Manager

7.3 Alta - CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H

La exposición de información personal privada a un actor no autorizado en el componente de bóvedas de usuario de Devolutions Remote Desktop Manager permite a un usuario autenticado obtener acceso no autorizado a información personal privada.

En circunstancias concretas, las entradas pueden trasladarse de forma involuntaria de las bóvedas de usuario a las bóvedas compartidas cuando sus propietarios las editan, lo que las hace accesibles a otros usuarios.

CVE(s)

CVE-2025-5334

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager Windows 2025.1.37.0 o una versión superior