MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0017

Remote Desktop Manager et Devolutions Server sont affectés par une vulnérabilité.

Produits affectés

Remote Desktop Manager
2025.3.23.0 et antérieure
Devolutions Server
2025.3.23.0 et antérieure

Journal des modifications

28/11/2025 - Publication initiale

Exposition de la clé API d'intégration AI

7.1 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Nous avons identifié un problème où les clés d'API utilisées pour les intégrations AI pouvaient être visibles pour certains utilisateurs authentifiés non autorisés dans nos produits. Cette exposition aurait pu permettre une utilisation abusive du service AI associé, comme générer des utilisations ou des coûts non autorisés. Le problème était limité à ces clés d'API AI et n'offrait pas de privilèges supplémentaires dans nos produits ou d'accès à d'autres données sensibles.

CVE(s)

CVE-2025-13683

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2025.3.25.0 ou version supérieure

Mettre à niveau vers Devolutions Server 2025.3.10.0 ou version supérieure