PT-2025-12986 · Devolutions · Devolutions Remote Desktop Manager

CVE-2025-2600

·

Publicado

2025-03-26

·

Atualizado

2025-08-26

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Devolutions Remote Desktop Manager 2024.3.29 e anteriores Versões do Devolutions Remote Desktop Manager 2025.1.24 até 2025.1.25
Descrição O problema está relacionado à autorização inadequada no componente de variável, permitindo que uma senha autenticada utilize a variável ELEVATED PASSWORD, apesar de estar restrito pela política "Allow password in variable policy".
Recomendações Para as versões do Devolutions Remote Desktop Manager 2024.3.29 e anteriores, atualize para uma versão superior à 2024.3.29 para resolver o problema. Para as versões do Devolutions Remote Desktop Manager 2025.1.24 até 2025.1.25, atualize para uma versão superior à 2025.1.25 para resolver o problema. Como solução temporária, considere restringir o acesso à variável ELEVATED PASSWORD até que um patch esteja disponível.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2600

Produtos afetados

Devolutions Remote Desktop Manager