MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0004

Remote Desktop Manager et Devolutions Server sont affectés par des vulnérabilités.

Produits affectés

Remote Desktop Manager
2024.3.29 et antérieure
Devolutions Server
2024.3.29 et antérieure

Journal des modifications

2025/03/13 - Publication initiale 2025/03/26 - Mises à jour des versions corrigées en raison de la retroportation des correctifs de sécurité.

6.9 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Exposition d'informations sensibles dans le composant de l'historique de mots de passe Mes Informations d'Identifiants Personnelles

L'exposition d'informations sensibles dans le composant historique de mot de passe de Mes Identifiants Personnels dans Devolutions Remote Desktop Manager 2024.3.29 et les versions antérieures permet à un utilisateur authentifié de divulguer involontairement Mes Identifiants Personnels dans un coffre partagé via la fonctionnalité d'historique clair en raison d'une logique d'affaires défaillante.

Produits affectés

CVE(s)

CVE-2025-1636

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2024.3.31 ou supérieur

6.8 Medium - CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Exposition d'informations sensibles dans la fonctionnalité d'export de la source de données Hub

L'exposition d'informations sensibles dans la fonctionnalité d'exportation de source de données du hub dans Devolutions Remote Desktop Manager 2024.3.29 et les versions antérieures sous Windows permet à un utilisateur exportant une source de données du hub d'inclure involontairement sa session authentifiée dans l'exportation en raison d'une logique d'affaires défaillante.

Produits affectés

CVE(s)

CVE-2025-1635

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2024.3.31 ou supérieur

6.8 Medium - CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Exposition de mot de passe dans le composant d'authentification web-based SSH

L'exposition d'un mot de passe dans le composant d'authentification SSH basé sur le Web dans Devolutions Server 2024.3.13 et les versions antérieures permet à un utilisateur de divulguer involontairement son mot de passe SSH en raison de l'absence de masquage du mot de passe.

Produits affectés

CVE(s)

CVE-2025-2277

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.14 ou supérieur

2.3 Low - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Contrôle d'accès inapproprié dans les points de terminaison des demandes d'accès temporaires et des demandes de réservation

Un contrôle d'accès incorrect dans les points de terminaison de demande d'accès temporaire et de demande de réservation dans Devolutions Server 2024.3.13 et les versions antérieures permet à un utilisateur authentifié d'accéder aux informations sur ces demandes via un ID de demande connu.

Produits affectés

CVE(s)

CVE-2025-2278

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.14 ou supérieur

Medium 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Contrôle d'accès inapproprié dans la fonctionnalité de restriction des extensions Web

Un contrôle d'accès incorrect dans la fonctionnalité de restriction de l'extension Web dans Devolutions Server 2024.3.4 et les versions antérieures permet à un utilisateur authentifié de contourner la fonctionnalité de restriction de l'extension de navigateur.

Produits affectés

CVE(s)

CVE-2025-2280

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.3.6 ou supérieur