MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0005

Remote Desktop Manager est affecté par des vulnérabilités

Produits affectés

Remote Desktop Manager versions from 2025.1.24 through 2025.1.25, and all versions up to 2024.3.29.

Journal des modifications

2025/03/26 - Publication initiale

Contournement du contrôle d'accès client dans le composant de permissions de Remote Desktop Manager

5.3 Moyenne - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Contournement du contrôle d'accès côté client dans le composant permission dans Devolutions Remote Desktop Manager sur Windows. Un utilisateur authentifié peut exploiter cette faille pour contourner certaines restrictions de permissions—spécifiquement Voir mot de passe, Éditer actif, et Éditer permissions en effectuant des actions spécifiques.

CVE(s)

CVE-2025-2499

Mesures correctives et solutions de contournement

Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.

Autorisation incorrecte dans la politique de mot de passe d'application

2.0 Faible - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Autorisation incorrecte dans la politique de mot de passe d'application dans Devolutions Remote Desktop Manager sur Windows. permet à un utilisateur authentifié d'utiliser une configuration différente de celle mandatée par les administrateurs du système.

CVE(s)

CVE-2025-2528

Mesures correctives et solutions de contournement

Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.

Journalisation insuffisante dans la fonctionnalité de saisie automatique dans Devolutions Remote Desktop Manager

5.3 Moyenne - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Journalisation insuffisante dans la fonctionnalité d'autotypage dans Devolutions Remote Desktop Manager sur Windows. permet à un utilisateur authentifié d'utiliser un mot de passe enregistré sans générer un événement de journal correspondant, via l'utilisation de la fonctionnalité d'autotypage.

CVE(s)

CVE-2025-2562

Mesures correctives et solutions de contournement

Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.

Autorisation incorrecte dans le composant variable de Devolutions Remote Desktop Manager

2.0 Faible - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Autorisation incorrecte dans le composant variable de Devolutions Remote Desktop Manager sur Windows permet à un mot de passe authentifié d'utiliser la variable ELEVATED_PASSWORD même si elle n'est pas autorisée par la "politique d'autorisation du mot de passe dans la variable".

CVE(s)

CVE-2025-2600

Mesures correctives et solutions de contournement

Pour remédier à ce problème, les utilisateurs doivent mettre à niveau vers la version 2024.3.31 de Remote Desktop Manager, ou 2025.1.26 ou une version ultérieure.