Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Devolutions Remote Desktop Manager (CVE-2025-5334)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2025
Última modificación:
02/07/2025

Descripción

La exposición de información personal privada a un agente no autorizado en el componente de bóvedas de usuario de Devolutions Remote Desktop Manager permite que un usuario autenticado obtenga acceso no autorizado a información personal privada. En determinadas circunstancias, las entradas pueden moverse involuntariamente de las bóvedas de usuario a bóvedas compartidas al ser editadas por sus propietarios, lo que las hace accesibles a otros usuarios. Este problema afecta a las siguientes versiones: * Remote Desktop Manager Windows 2025.1.34.0 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:-:macos:*:* 2025.1.16.3 (incluyendo)
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:free:windows:*:* 2025.1.37.0 (excluyendo)
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:team:windows:*:* 2025.1.37.0 (excluyendo)
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:-:iphone_os:*:* 2025.2.0.0 (excluyendo)
cpe:2.3:a:devolutions:remote_desktop_manager:*:*:*:*:-:android:*:* 2025.2.0.17 (excluyendo)


Referencias a soluciones, herramientas e información