MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2022-0005

Una scrittura arbitraria di file negli allegati delle voci è stata corretta in Remote Desktop Manager 2022.2

Prodotti interessati

Remote Desktop Manager
2022.1 e precedenti

Registro delle modifiche

Pubblicazione iniziale - 2022-06-21

Scrittura arbitraria di file tramite path traversal negli allegati delle voci

Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N

In Remote Desktop Manager è possibile allegare file alle voci. I caratteri speciali dei percorsi non venivano correttamente sanificati durante la costruzione del percorso di destinazione. Un utente malintenzionato poteva costruire un percorso tale da scrivere il file in una directory arbitraria al momento dell'apertura del file stesso.

CVE(s)

CVE-2022-33995

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager 2022.2