Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.
DEVO-2026-0022
PowerShell Universal ist von einer Schwachstelle bezüglich der Offenlegung von Informationen betroffen.
Betroffene Produkte
Devolutions PowerShell Universal 2026.2.0
Änderungsprotokoll
Erstveröffentlichung - 2026-06-29
Einfügen von Authentifizierungstoken in AI Agent Job-API-Antworten
8.5 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H
Das Einfügen sensibler Informationen in gesendete Daten in der AI Agent Job-API in Devolutions PowerShell Universal ermöglicht es einem authentifizierten Benutzer mit AI Agent-Lesezugriff, wiederverwendbare, potenziell höher privilegierte Authentifizierungstoken über App Tokens zu erlangen, die in Klartext in den Job-API-Antworten serialisiert sind.
CVE(s)
CVE-2026-13437
Behebung und Workarounds
Aktualisieren Sie auf Devolutions PowerShell Universal 2026.2.1 oder höher.