MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0005

Remote Desktop Manager est affecté par des vulnérabilités

Produits affectés

Remote Desktop Manager
versions depuis 2025.1.24 jusqu'à 2025.1.25, et toutes les versions jusqu'à 2024.3.29.

Journal des modifications

2025/03/26 - Publication initiale

5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Contournement du contrôle d'accès client dans le composant de permissions de Remote Desktop Manager

Contournement du contrôle d'accès côté client dans le composant permission dans Devolutions Remote Desktop Manager sur Windows. Un utilisateur authentifié peut exploiter cette faille pour contourner certaines restrictions de permissions—spécifiquement Voir mot de passe, Éditer actif, et Éditer permissions en effectuant des actions spécifiques.

Produits affectés

CVE(s)

CVE-2025-2499

Mesures correctives et solutions de contournement

Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.

2.0 Low - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Autorisation incorrecte dans la politique de mot de passe d'application

Autorisation incorrecte dans la politique de mot de passe d'application dans Devolutions Remote Desktop Manager sur Windows. permet à un utilisateur authentifié d'utiliser une configuration différente de celle mandatée par les administrateurs du système.

Produits affectés

CVE(s)

CVE-2025-2528

Mesures correctives et solutions de contournement

Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.

5.3 medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Journalisation insuffisante dans la fonctionnalité de saisie automatique dans Devolutions Remote Desktop Manager

Journalisation insuffisante dans la fonctionnalité d'autotypage dans Devolutions Remote Desktop Manager sur Windows. permet à un utilisateur authentifié d'utiliser un mot de passe enregistré sans générer un événement de journal correspondant, via l'utilisation de la fonctionnalité d'autotypage.

Produits affectés

CVE(s)

CVE-2025-2562

Mesures correctives et solutions de contournement

Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.

2.0 Low - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Autorisation incorrecte dans le composant variable de Devolutions Remote Desktop Manager

Autorisation incorrecte dans le composant variable de Devolutions Remote Desktop Manager sur Windows permet à un mot de passe authentifié d'utiliser la variable ELEVATED_PASSWORD même si elle n'est pas autorisée par la "politique d'autorisation du mot de passe dans la variable".

Produits affectés

CVE(s)

CVE-2025-2600

Mesures correctives et solutions de contournement

Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.