MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0006

L'origine dati MSSQL di Remote Desktop Manager è interessata da una vulnerabilità.

Prodotti interessati

Remote Desktop Manager
2023.1.9 e precedenti

Registro delle modifiche

Pubblicazione iniziale - 22-03-2023

Divulgazione della password nella finestra di dialogo di errore della funzionalità di creazione utenti di MSSQL.

Bassa - CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

Divulgazione di informazioni nella funzionalità di creazione utenti di un'origine dati MSSQL in Devolutions Remote Desktop Manager 2023.1.9 e precedenti su Windows che consente a un utente malintenzionato con accesso all'interfaccia utente di ottenere informazioni sensibili tramite la finestra di dialogo del messaggio di errore che visualizza la password in chiaro.

CVE(s)

CVE-2023-1574

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager 2023.1.10 o versione successiva.