MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0014

Remote Desktop Manager Windows est affecté par une vulnérabilité.

Produits affectés

Remote Desktop Manager
2024.2.20 et antérieures

Journal des modifications

25/09/2024 - Publication initiale

Medium - CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Exposition des informations dans les journaux Windows via une session WinSCP

Une exposition d'informations dans Devolutions Remote Desktop Manager 2024.2.20.0 et des versions antérieures sur Windows permet aux attaquants locaux avec accès aux journaux système d'obtenir des informations d'identification de session via des mots de passe inclus dans les arguments de ligne de commande lors du lancement des sessions WinSCP

Produits affectés

CVE(s)

CVE-2024-7421

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2024.3.10 ou supérieur