Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2022-0005
Una scrittura arbitraria di file negli allegati delle voci è stata corretta in Remote Desktop Manager 2022.2
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 2022-06-21
Scrittura arbitraria di file tramite path traversal negli allegati delle voci
Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N
In Remote Desktop Manager è possibile allegare file alle voci. I caratteri speciali dei percorsi non venivano correttamente sanificati durante la costruzione del percorso di destinazione. Un utente malintenzionato poteva costruire un percorso tale da scrivere il file in una directory arbitraria al momento dell'apertura del file stesso.
CVE(s)
CVE-2022-33995
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager 2022.2