MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Conformité

Votre partenaire de confiance en matière de sécurité et de conformité.

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0018

Remote Desktop Manager est affecté par de multiples vulnérabilités.

Produits affectés

Remote Desktop Manager
2026.2.8.0 et versions antérieures

Journal des modifications

Publication initiale - 2026-06-12

5.2 Medium - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H

Injection de commande dans SSH Elevate Shell

Une validation d'entrée inadéquate dans la fonctionnalité SSH Elevate Shell de Devolutions Remote Desktop Manager 2026.2.7 permet à un utilisateur authentifié ayant la permission de créer ou de modifier une entrée SSH partagée d'exécuter des commandes arbitraires sur un hôte SSH distant à l'aide d'identifiants d'élévation stockés, au moyen d'un nom d'utilisateur alternatif conçu et d'une interaction de l'utilisateur avec l'action Elevate Shell.

Produits affectés

CVE(s)

CVE-2026-12161

Mesures correctives et solutions de contournement

Mettez à jour vers Devolutions Remote Desktop Manager 2026.2.8.0 ou une version ultérieure.

2 Low - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Validation d'hôte inadéquate dans le remplissage automatique de connexion sociale

Une validation d'hôte inadéquate dans la fonctionnalité de remplissage automatique de connexion sociale de Devolutions Remote Desktop Manager 2026.2.8 permet à un attaquant de divulguer les identifiants de connexion sociale stockés au moyen d'une entrée Web conçue pointant vers un domaine imitant celui du fournisseur.

Produits affectés

CVE(s)

CVE-2026-12162

Mesures correctives et solutions de contournement

Mettez à jour vers Devolutions Remote Desktop Manager 2026.2.9.0 ou une version ultérieure.