PT-2022-24088 · Devolutions+1 · Devolutions Remote Desktop Manager+2
CVE-2022-3781
·
Publicado
2022-11-01
·
Atualizado
2023-07-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Devolutions Remote Desktop Manager versões 2022.2.26 e anteriores
Devolutions Server versões 2022.3.1 e anteriores
Descrição
O problema diz respeito à falta de criptografia das senhas do Dashlane e do Keepass Server nas configurações de “Minha conta”, armazenadas no banco de dados. Isso permite que usuários do banco de dados leiam os dados.
Recomendações
Para as versões 2022.2.26 e anteriores do Devolutions Remote Desktop Manager, atualize para uma versão posterior à 2022.2.26 para garantir que as senhas sejam criptografadas corretamente.
Para as versões 2022.3.1 e anteriores do Devolutions Server, atualize para uma versão posterior à 2022.3.1 para garantir que as senhas sejam criptografadas corretamente.
Correção
Missing Encryption of Sensitive Data
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dashlane
Devolutions Remote Desktop Manager
Devolutions Server