MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0017

Remote Desktop Manager et Devolutions Server sont affectés par une vulnérabilité.

Produits affectés

Remote Desktop Manager
2025.3.23.0 et antérieure
Devolutions Server
2025.3.23.0 et antérieure

Journal des modifications

28/11/2025 - Publication initiale

7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Exposition de la clé API d'intégration AI

Nous avons identifié un problème où les clés d'API utilisées pour les intégrations AI pouvaient être visibles pour certains utilisateurs authentifiés non autorisés dans nos produits. Cette exposition aurait pu permettre une utilisation abusive du service AI associé, comme générer des utilisations ou des coûts non autorisés. Le problème était limité à ces clés d'API AI et n'offrait pas de privilèges supplémentaires dans nos produits ou d'accès à d'autres données sensibles.

Produits affectés

CVE(s)

CVE-2025-13683

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2025.3.25.0 ou version supérieure

Mettre à niveau vers Devolutions Server 2025.3.10.0 ou version supérieure