MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité & conformité

Maintenir les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0006

PowerShell Universal est affecté par une vulnérabilité de stockage en clair.

Produits affectés

PowerShell Universal
2026.1.2 and earlier

Journal des modifications

Publication initiale - 27-02-2026

6.8 Medium - CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Configuration OpenID Connect stockée en clair

La configuration d'authentification OpenID Connect (OIDC) dans PowerShell Universal avant 2026.1.3 stocke le secret client OIDC en clair dans le script .universal/authentication.ps1, ce qui permet à un attaquant ayant accès en lecture à ce fichier d'obtenir les identifiants client OIDC.

Produits affectés

CVE(s)

CVE-2026-3277

Mesures correctives et solutions de contournement

Mettre à niveau vers PowerShell Universal 2026.1.3 ou une version ultérieure.