Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-1939

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2023
Última modificación:
10/02/2025

Descripción

*** Pendiente de traducción *** No access control for the OTP key <br /> <br />  on OTP entries<br /> <br /> in Devolutions Remote Desktop Manager Windows 2022.3.33.0 and prior versions and Remote Desktop Manager Linux 2022.3.2.0 and prior versions allows non admin users to see OTP keys via the user interface.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:*:linux:*:* 2022.3.2.0 (incluyendo)
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:*:windows:*:* 2022.3.33.0 (incluyendo)