Improper access control in PAM dashboard in Devolutions Remote Desktop Manager 2024.2.11 and earlier on Windows allows an authenticated user to bypass the execute permission via the use of the PAM dashboard.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HDevolutions Remote Desktop Manager
APPDevolutions< 2024.2.12.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2026-2590CRITICAL9.8PL ✓same product
Błędne egzekwowanie zakazu zapisywania haseł w Devolutions Remote Desktop Manager
CVE-2024-6057CRITICAL9.8PL ✓same product
Pominięcie hasła master vault w Devolutions Remote Desktop Manager
CVE-2023-6593CRITICAL9.8PL ✓same product
Pomijanie uprawnień po stronie klienta w Devolutions Remote Desktop Manager na iOS
CVE-2023-5765CRITICAL9.8PL ✓same product
Nieprawidłowa kontrola dostępu w Remote Desktop Manager — obejście uprawnień
CVE-2023-5766CRITICAL9.8PL ✓same product
RCE w Remote Desktop Manager — atak przez spreparowany pakiet TCP