HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0022

PowerShell Universal ist von einer Schwachstelle bezüglich der Offenlegung von Informationen betroffen.

Betroffene Produkte

Devolutions PowerShell Universal 2026.2.0

Änderungsprotokoll

Erstveröffentlichung - 2026-06-29

Einfügen von Authentifizierungstoken in AI Agent Job-API-Antworten

8.5 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H

Das Einfügen sensibler Informationen in gesendete Daten in der AI Agent Job-API in Devolutions PowerShell Universal ermöglicht es einem authentifizierten Benutzer mit AI Agent-Lesezugriff, wiederverwendbare, potenziell höher privilegierte Authentifizierungstoken über App Tokens zu erlangen, die in Klartext in den Job-API-Antworten serialisiert sind.

CVE(s)

CVE-2026-13437

Behebung und Workarounds

Aktualisieren Sie auf Devolutions PowerShell Universal 2026.2.1 oder höher.