MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0005

Remote Desktop Manager è interessato da vulnerabilità

Prodotti interessati

Remote Desktop Manager versions from 2025.1.24 through 2025.1.25, and all versions up to 2024.3.29.

Registro delle modifiche

26/03/2025 - Pubblicazione iniziale

Bypass del controllo degli accessi lato client nel componente delle autorizzazioni di Remote Desktop Manager

5.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Bypass del controllo degli accessi lato client nel componente delle autorizzazioni in Devolutions Remote Desktop Manager su Windows. Un utente autenticato può sfruttare questa falla per aggirare determinate restrizioni di autorizzazione, in particolare View Password, Edit Asset ed Edit Permissions, eseguendo azioni specifiche.

CVE(s)

CVE-2025-2499

Correzione e soluzioni alternative

Per correggere questo problema, gli utenti devono aggiornare Remote Desktop Manager alla versione 2024.3.31, oppure 2025.1.26 o successiva.

Autorizzazione impropria nel criterio delle password dell'applicazione

2.0 Bassa - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Un'autorizzazione impropria nel criterio delle password dell'applicazione in Devolutions Remote Desktop Manager su Windows consente a un utente autenticato di utilizzare una configurazione diversa da quella imposta dagli amministratori di sistema.

CVE(s)

CVE-2025-2528

Correzione e soluzioni alternative

Per correggere questo problema, gli utenti devono aggiornare Remote Desktop Manager alla versione 2024.3.31, oppure 2025.1.26 o successiva.

Registrazione dei log insufficiente nella funzionalità di digitazione automatica in Devolutions Remote Desktop Manager

5.3 media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Una registrazione dei log insufficiente nella funzionalità di digitazione automatica in Devolutions Remote Desktop Manager su Windows consente a un utente autenticato di utilizzare una password memorizzata senza generare il corrispondente evento di log, tramite l'uso della funzionalità di digitazione automatica.

CVE(s)

CVE-2025-2562

Correzione e soluzioni alternative

Per correggere questo problema, gli utenti devono aggiornare Remote Desktop Manager alla versione 2024.3.31, oppure 2025.1.26 o successiva.

Autorizzazione impropria nel componente delle variabili in Devolutions Remote Desktop Manager

2.0 Bassa - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Un'autorizzazione impropria nel componente delle variabili in Devolutions Remote Desktop Manager su Windows consente a una password autenticata di utilizzare la variabile ELEVATED_PASSWORD anche quando ciò non è consentito dal criterio "Allow password in variable".

CVE(s)

CVE-2025-2600

Correzione e soluzioni alternative

Per correggere questo problema, gli utenti devono aggiornare Remote Desktop Manager alla versione 2024.3.31, oppure 2025.1.26 o successiva.