PT-2025-12986 · Devolutions · Devolutions Remote Desktop Manager
CVE-2025-2600
·
Publicado
2025-03-26
·
Atualizado
2025-08-26
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Devolutions Remote Desktop Manager 2024.3.29 e anteriores
Versões do Devolutions Remote Desktop Manager 2025.1.24 até 2025.1.25
Descrição
O problema está relacionado à autorização inadequada no componente de variável, permitindo que uma senha autenticada utilize a variável
ELEVATED PASSWORD, apesar de estar restrito pela política "Allow password in variable policy".Recomendações
Para as versões do Devolutions Remote Desktop Manager 2024.3.29 e anteriores, atualize para uma versão superior à 2024.3.29 para resolver o problema.
Para as versões do Devolutions Remote Desktop Manager 2025.1.24 até 2025.1.25, atualize para uma versão superior à 2025.1.25 para resolver o problema.
Como solução temporária, considere restringir o acesso à variável
ELEVATED PASSWORD até que um patch esteja disponível.Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devolutions Remote Desktop Manager