MAIN MENU
Solutions

Paquets d'installation

blue box

Starter Pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Intégrations

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Compagnie

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0006

Remote Desktop Manager MSSQL data source is affected by a vulnerability.

Produits affectés

Remote Desktop Manager
2023.1.9 and below

Journal des modifications

Initial publication - 2023-03-22

Low - CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

Password disclosure in the error dialog of the user creation feature of MSSQL.

Information disclosure in the user creation feature of a MSSQL data source in Devolutions Remote Desktop Manager 2023.1.9 and below on Windows allows an attacker with access to the user interface to obtain sensitive information via the error message dialog that displays the password in clear text.

Produits affectés

CVE(s)

CVE-2023-1574

Mesures correctives et solutions de contournement

Upgrade to Remote Desktop Manager 2023.1.10 and higher.