MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0012

Remote Desktop Manager Windows est affecté par une vulnérabilité.

Produits affectés

Remote Desktop Manager
2024.2.14 et antérieur

Journal des modifications

16/7/2024 - Publication initiale

Exposition d'information sensible dans la fonction proxie de session navigateur Edge

7.1 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/U:Amber

Exposition d'informations sensibles dans la fonctionnalité de mandataire de session du navigateur edge dans Devolutions Remote Desktop Manager 2024.2.14.0 et versions antérieures sur Windows permet à un attaquant d'intercepter les identifiants de proxy via un site Web spécialement conçu.

CVE(s)

CVE-2024-6492

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2024.2.15.0 ou supérieur

Crédits

Jérémy Sinou