Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0005
Remote Desktop Manager è interessato da vulnerabilità
Prodotti interessati
Remote Desktop Manager versions from 2025.1.24 through 2025.1.25, and all versions up to 2024.3.29.
Registro delle modifiche
26/03/2025 - Pubblicazione iniziale
Bypass del controllo degli accessi lato client nel componente delle autorizzazioni di Remote Desktop Manager
5.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Bypass del controllo degli accessi lato client nel componente delle autorizzazioni in Devolutions Remote Desktop Manager su Windows. Un utente autenticato può sfruttare questa falla per aggirare determinate restrizioni di autorizzazione, in particolare View Password, Edit Asset ed Edit Permissions, eseguendo azioni specifiche.
CVE(s)
CVE-2025-2499
Correzione e soluzioni alternative
Per correggere questo problema, gli utenti devono aggiornare Remote Desktop Manager alla versione 2024.3.31, oppure 2025.1.26 o successiva.
Autorizzazione impropria nel criterio delle password dell'applicazione
2.0 Bassa - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Un'autorizzazione impropria nel criterio delle password dell'applicazione in Devolutions Remote Desktop Manager su Windows consente a un utente autenticato di utilizzare una configurazione diversa da quella imposta dagli amministratori di sistema.
CVE(s)
CVE-2025-2528
Correzione e soluzioni alternative
Per correggere questo problema, gli utenti devono aggiornare Remote Desktop Manager alla versione 2024.3.31, oppure 2025.1.26 o successiva.
Registrazione dei log insufficiente nella funzionalità di digitazione automatica in Devolutions Remote Desktop Manager
5.3 media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Una registrazione dei log insufficiente nella funzionalità di digitazione automatica in Devolutions Remote Desktop Manager su Windows consente a un utente autenticato di utilizzare una password memorizzata senza generare il corrispondente evento di log, tramite l'uso della funzionalità di digitazione automatica.
CVE(s)
CVE-2025-2562
Correzione e soluzioni alternative
Per correggere questo problema, gli utenti devono aggiornare Remote Desktop Manager alla versione 2024.3.31, oppure 2025.1.26 o successiva.
Autorizzazione impropria nel componente delle variabili in Devolutions Remote Desktop Manager
2.0 Bassa - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Un'autorizzazione impropria nel componente delle variabili in Devolutions Remote Desktop Manager su Windows consente a una password autenticata di utilizzare la variabile ELEVATED_PASSWORD anche quando ciò non è consentito dal criterio "Allow password in variable".
CVE(s)
CVE-2025-2600
Correzione e soluzioni alternative
Per correggere questo problema, gli utenti devono aggiornare Remote Desktop Manager alla versione 2024.3.31, oppure 2025.1.26 o successiva.