MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0015

Remote Desktop Manager Windows est affecté par plusieurs vulnérabilités de sécurité.

Produits affectés

Remote Desktop Manager Windows

Journal des modifications

Publication initiale - 2023-08-21

Exploitation de connexion non autorisée via des outils à distance dans Remote Desktop Manager

Moyen - 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Validation inadéquate des permissions lors de l'emploi d'outils à distance et de macros dans les versions 2023.2.19 et antérieures de Devolutions Remote Desktop Manager permet à un utilisateur d'initier une connexion sans droits d'exécution appropriés via la fonctionnalité d'outils à distance.

CVE(s)

CVE-2023-4373

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager Windows 2023.2.22 et versions supérieures.

Coffre incorrect utilisé pour la fonction de duplication d'entrée.

Moyen - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N 5.7

Mauvais contrôle d'accès dans le composant de duplication d'entrée dans Devolutions Remote Desktop Manager 2023.2.19 et les versions antérieures sur Windows permet à un utilisateur authentifié, dans certaines circonstances, de partager par inadvertance son entrée de coffre personnel avec des coffres partagés via un coffre incorrect dans le processus d'écriture de duplication.

CVE(s)

CVE-2023-4417

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager Windows 2023.2.22 et versions supérieures.