MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0010

Remote Desktop Manager est affecté par une vulnérabilité

Produits affectés

Remote Desktop Manager
2024.2.11 et antérieures

Journal des modifications

26/06/2024 - Publication initiale

2.3 Low - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Contrôle d'accès inapproprié dans le tableau de bord de la gestion des accès privilégiés

Contrôle d'accès inapproprié dans le tableau de bord PAM de Devolutions Remote Desktop Manager 2024.2.11 et versions antérieures sur Windows permet à un utilisateur authentifié de contourner l'autorisation d'exécution via l'utilisation du tableau de bord PAM.

Veuillez noter que l'autorisation d'exécution est un paramètre côté client. Ainsi, cela n'expose aucun identifiant au-delà de ceux auxquels l'utilisateur a déjà accès. Par conséquent, ceci est classé comme un problème de faible gravité.

Produits affectés

CVE(s)

CVE-2024-6354

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2024.2.12 ou supérieur