PT-2025-12979 · Devolutions · Devolutions Remote Desktop Manager
CVE-2025-2499
·
Publicado
2025-03-26
·
Atualizado
2025-07-02
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Devolutions Remote Desktop Manager versões 2024.3.29 e anteriores
Devolutions Remote Desktop Manager versões 2025.1.24 até 2025.1.25
Descrição
O problema consiste em um contorno de controle de acesso no lado do cliente no componente de permissão. Um usuário autenticado pode explorar esta falha para contornar certas restrições de permissão, especificamente Visualizar Senha, Editar Ativo e Editar Permissões, ao realizar ações específicas.
Recomendações
Para as versões 2024.3.29 e anteriores do Devolutions Remote Desktop Manager, atualize para uma versão posterior à 2024.3.29.
Para as versões 2025.1.24 até 2025.1.25 do Devolutions Remote Desktop Manager, atualize para uma versão posterior à 2025.1.25.
Como solução temporária, considere restringir o acesso a ativos e permissões sensíveis para minimizar o risco de exploração.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devolutions Remote Desktop Manager