MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0015

Remote Desktop Manager Windows est affecté par plusieurs vulnérabilités de sécurité.

Produits affectés

Remote Desktop Manager
Windows

Journal des modifications

Publication initiale - 2023-08-21

Medium - 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Exploitation de connexion non autorisée via des outils à distance dans Remote Desktop Manager

Validation inadéquate des permissions lors de l'emploi d'outils à distance et de macros dans les versions 2023.2.19 et antérieures de Devolutions Remote Desktop Manager permet à un utilisateur d'initier une connexion sans droits d'exécution appropriés via la fonctionnalité d'outils à distance.

Produits affectés

CVE(s)

CVE-2023-4373

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager Windows 2023.2.22 et versions supérieures.

Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N 5.7

Coffre incorrect utilisé pour la fonction de duplication d'entrée.

Mauvais contrôle d'accès dans le composant de duplication d'entrée dans Devolutions Remote Desktop Manager 2023.2.19 et les versions antérieures sur Windows permet à un utilisateur authentifié, dans certaines circonstances, de partager par inadvertance son entrée de coffre personnel avec des coffres partagés via un coffre incorrect dans le processus d'écriture de duplication.

Produits affectés

CVE(s)

CVE-2023-4417

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager Windows 2023.2.22 et versions supérieures.