PT-2026-52892 · Devolutions · Remote Desktop Manager
CVE-2026-13372
·
Publicado
2026-06-26
·
Atualizado
2026-06-29
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Devolutions Remote Desktop Manager versões 2026.2.5 through 2026.2.11
Description
Existe um problema no editor de VPN PowerShell personalizado onde a resolução incorreta de links por nome de exibição permite que um invasor autenticado com acesso de gravação a um espaço de trabalho compartilhado execute um script PowerShell no contexto de outro usuário. Isso ocorre por meio de uma colisão de nome de exibição com um link de script de VPN existente.
Recommendations
Atualize o Devolutions Remote Desktop Manager para uma versão posterior à 2026.2.11.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Remote Desktop Manager