PT-2026-49549 · Devolutions · Remote Desktop Manager
CVE-2026-12161
·
Publicado
2026-06-15
·
Atualizado
2026-07-20
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Devolutions Remote Desktop Manager versão 2026.2.7
Description
A validação inadequada de entrada no recurso SSH Elevate Shell permite que um usuário autenticado com permissões para criar ou modificar uma entrada SSH compartilhada execute comandos arbitrários em um host SSH remoto. Isso é realizado utilizando credenciais de elevação armazenadas por meio de um nome de usuário alternativo manipulado, exigindo a interação do usuário com a ação Elevate Shell.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Remote Desktop Manager