PT-2025-12979 · Devolutions · Devolutions Remote Desktop Manager

CVE-2025-2499

·

Publicado

2025-03-26

·

Atualizado

2025-07-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Devolutions Remote Desktop Manager versões 2024.3.29 e anteriores Devolutions Remote Desktop Manager versões 2025.1.24 até 2025.1.25
Descrição O problema consiste em um contorno de controle de acesso no lado do cliente no componente de permissão. Um usuário autenticado pode explorar esta falha para contornar certas restrições de permissão, especificamente Visualizar Senha, Editar Ativo e Editar Permissões, ao realizar ações específicas.
Recomendações Para as versões 2024.3.29 e anteriores do Devolutions Remote Desktop Manager, atualize para uma versão posterior à 2024.3.29. Para as versões 2025.1.24 até 2025.1.25 do Devolutions Remote Desktop Manager, atualize para uma versão posterior à 2025.1.25. Como solução temporária, considere restringir o acesso a ativos e permissões sensíveis para minimizar o risco de exploração.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2499

Produtos afetados

Devolutions Remote Desktop Manager