Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0005
Remote Desktop Manager est affecté par des vulnérabilités
Produits affectés
Journal des modifications
2025/03/26 - Publication initiale
5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Contournement du contrôle d'accès client dans le composant de permissions de Remote Desktop Manager
Contournement du contrôle d'accès côté client dans le composant permission dans Devolutions Remote Desktop Manager sur Windows. Un utilisateur authentifié peut exploiter cette faille pour contourner certaines restrictions de permissions—spécifiquement Voir mot de passe, Éditer actif, et Éditer permissions en effectuant des actions spécifiques.
Produits affectés
CVE(s)
CVE-2025-2499
Mesures correctives et solutions de contournement
Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.
2.0 Low - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Autorisation incorrecte dans la politique de mot de passe d'application
Autorisation incorrecte dans la politique de mot de passe d'application dans Devolutions Remote Desktop Manager sur Windows. permet à un utilisateur authentifié d'utiliser une configuration différente de celle mandatée par les administrateurs du système.
Produits affectés
CVE(s)
CVE-2025-2528
Mesures correctives et solutions de contournement
Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.
5.3 medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Journalisation insuffisante dans la fonctionnalité de saisie automatique dans Devolutions Remote Desktop Manager
Journalisation insuffisante dans la fonctionnalité d'autotypage dans Devolutions Remote Desktop Manager sur Windows. permet à un utilisateur authentifié d'utiliser un mot de passe enregistré sans générer un événement de journal correspondant, via l'utilisation de la fonctionnalité d'autotypage.
Produits affectés
CVE(s)
CVE-2025-2562
Mesures correctives et solutions de contournement
Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.
2.0 Low - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Autorisation incorrecte dans le composant variable de Devolutions Remote Desktop Manager
Autorisation incorrecte dans le composant variable de Devolutions Remote Desktop Manager sur Windows permet à un mot de passe authentifié d'utiliser la variable ELEVATED_PASSWORD même si elle n'est pas autorisée par la "politique d'autorisation du mot de passe dans la variable".
Produits affectés
CVE(s)
CVE-2025-2600
Mesures correctives et solutions de contournement
Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.