PT-2025-23168 · Devolutions · Devolutions Remote Desktop Manager
CVE-2025-5334
·
Publicado
2025-05-29
·
Atualizado
2025-07-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Devolutions Remote Desktop Manager versões 2025.1.34.0 e anteriores
Descrição
O problema permite que um usuário autenticado obtenha acesso não autorizado a informações pessoais privadas no componente de cofres de usuário. Em circunstâncias específicas, as entradas podem ser movidas inadvertidamente dos cofres de usuário para cofres compartilhados quando editadas por seus proprietários, tornando-as acessíveis a outros usuários.
Recomendações
Para as versões 2025.1.34.0 e anteriores do Devolutions Remote Desktop Manager, atualize para uma versão que contenha uma correção para este problema para prevenir o acesso não autorizado a informações pessoais privadas. Como medida temporária, considere restringir o acesso ao componente de cofres de usuário para minimizar o risco de exploração. Evite editar entradas nos cofres de usuário até que o problema seja resolvido para prevenir o movimento inadvertido de entradas para cofres compartilhados.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Devolutions Remote Desktop Manager