Devolutions Remote Desktop Manager: Command Injection in der SSH-Elevate-Shell
Kennzahlen
- CVSS-Basiswert
- 8.8
- EPSS
- 0.29%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine unzureichende Eingabeprüfung in der Funktion SSH Elevate Shell von Devolutions Remote Desktop Manager 2026.2.7 erlaubt einem authentifizierten Benutzer mit Berechtigung zum Erstellen oder Ändern eines gemeinsam genutzten SSH-Eintrags, über einen präparierten alternativen Benutzernamen und Nutzerinteraktion mit der Elevate-Shell-Aktion beliebige Befehle auf einem entfernten SSH-Host mit gespeicherten Elevation-Zugangsdaten auszuführen. CVSS-Basiswert: 8.8 (Hoch).
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in SimpleHelp Remote Support
- Ivanti EPMM – Remote Code Execution durch fehlerhafte Eingabevalidierung KEV CVE-2026-6973
- SimpleHelp – Path Traversal Vulnerability KEV CVE-2024-57728
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Microsoft Visual Basic for Applications – Insecure Library Loading KEV CVE-2012-1854
- Ivanti EPMM – Code Injection KEV CVE-2026-1340
- Microsoft Windows Video ActiveX Control – Remote Code Execution KEV CVE-2008-0015
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.