PT-2025-23168 · Devolutions · Devolutions Remote Desktop Manager

CVE-2025-5334

·

Publicado

2025-05-29

·

Atualizado

2025-07-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Devolutions Remote Desktop Manager versões 2025.1.34.0 e anteriores
Descrição O problema permite que um usuário autenticado obtenha acesso não autorizado a informações pessoais privadas no componente de cofres de usuário. Em circunstâncias específicas, as entradas podem ser movidas inadvertidamente dos cofres de usuário para cofres compartilhados quando editadas por seus proprietários, tornando-as acessíveis a outros usuários.
Recomendações Para as versões 2025.1.34.0 e anteriores do Devolutions Remote Desktop Manager, atualize para uma versão que contenha uma correção para este problema para prevenir o acesso não autorizado a informações pessoais privadas. Como medida temporária, considere restringir o acesso ao componente de cofres de usuário para minimizar o risco de exploração. Evite editar entradas nos cofres de usuário até que o problema seja resolvido para prevenir o movimento inadvertido de entradas para cofres compartilhados.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5334

Produtos afetados

Devolutions Remote Desktop Manager