Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0004
Remote Desktop Manager et Devolutions Server sont affectés par des vulnérabilités.
Produits affectés
Journal des modifications
2025/03/13 - Publication initiale 2025/03/26 - Mises à jour des versions corrigées en raison de la retroportation des correctifs de sécurité.
6.9 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Exposition d'informations sensibles dans le composant de l'historique de mots de passe Mes Informations d'Identifiants Personnelles
L'exposition d'informations sensibles dans le composant historique de mot de passe de Mes Identifiants Personnels dans Devolutions Remote Desktop Manager 2024.3.29 et les versions antérieures permet à un utilisateur authentifié de divulguer involontairement Mes Identifiants Personnels dans un coffre partagé via la fonctionnalité d'historique clair en raison d'une logique d'affaires défaillante.
Produits affectés
CVE(s)
CVE-2025-1636
Mesures correctives et solutions de contournement
Mettre à niveau vers Remote Desktop Manager 2024.3.31 ou supérieur
6.8 Medium - CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Exposition d'informations sensibles dans la fonctionnalité d'export de la source de données Hub
L'exposition d'informations sensibles dans la fonctionnalité d'exportation de source de données du hub dans Devolutions Remote Desktop Manager 2024.3.29 et les versions antérieures sous Windows permet à un utilisateur exportant une source de données du hub d'inclure involontairement sa session authentifiée dans l'exportation en raison d'une logique d'affaires défaillante.
Produits affectés
CVE(s)
CVE-2025-1635
Mesures correctives et solutions de contournement
Mettre à niveau vers Remote Desktop Manager 2024.3.31 ou supérieur
6.8 Medium - CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Exposition de mot de passe dans le composant d'authentification web-based SSH
L'exposition d'un mot de passe dans le composant d'authentification SSH basé sur le Web dans Devolutions Server 2024.3.13 et les versions antérieures permet à un utilisateur de divulguer involontairement son mot de passe SSH en raison de l'absence de masquage du mot de passe.
Produits affectés
CVE(s)
CVE-2025-2277
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.3.14 ou supérieur
2.3 Low - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Contrôle d'accès inapproprié dans les points de terminaison des demandes d'accès temporaires et des demandes de réservation
Un contrôle d'accès incorrect dans les points de terminaison de demande d'accès temporaire et de demande de réservation dans Devolutions Server 2024.3.13 et les versions antérieures permet à un utilisateur authentifié d'accéder aux informations sur ces demandes via un ID de demande connu.
Produits affectés
CVE(s)
CVE-2025-2278
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.3.14 ou supérieur
Medium 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Contrôle d'accès inapproprié dans la fonctionnalité de restriction des extensions Web
Un contrôle d'accès incorrect dans la fonctionnalité de restriction de l'extension Web dans Devolutions Server 2024.3.4 et les versions antérieures permet à un utilisateur authentifié de contourner la fonctionnalité de restriction de l'extension de navigateur.
Produits affectés
CVE(s)
CVE-2025-2280
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.3.6 ou supérieur