PT-2025-12981 · Devolutions · Devolutions Remote Desktop Manager

CVE-2025-2562

·

Publicado

2025-03-26

·

Atualizado

2025-07-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Devolutions Remote Desktop Manager 2024.3.29 e anteriores Versões do Devolutions Remote Desktop Manager 2025.1.24 até 2025.1.25
Descrição O problema está relacionado ao log insuficiente no recurso de autotyping, permitindo que um usuário autenticado utilize uma senha armazenada sem gerar um evento de log correspondente. Isso pode ser realizado por meio do uso da funcionalidade de autotyping.
Recomendações Para as versões do Devolutions Remote Desktop Manager 2024.3.29 e anteriores, atualize para uma versão posterior à 2024.3.29 para resolver o problema. Para as versões do Devolutions Remote Desktop Manager 2025.1.24 até 2025.1.25, atualize para uma versão posterior à 2025.1.25 para resolver o problema. Como solução alternativa temporária, considere desativar o recurso de autotyping até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2562

Produtos afetados

Devolutions Remote Desktop Manager