MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0022

PowerShell Universal est affecté par une vulnérabilité de divulgation d'information.

Produits affectés

Devolutions PowerShell Universal 2026.2.0

Journal des modifications

Publication initiale - 2026-06-29

Insertion de jetons d'authentification dans les réponses de l'API de tâches de l'agent IA

8.5 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H

L'insertion d'information sensible dans les données envoyées par l'API de tâches de l'agent IA dans Devolutions PowerShell Universal permet à un utilisateur authentifié disposant d'un accès en lecture à l'agent IA d'obtenir des jetons d'authentification réutilisables et potentiellement plus privilégiés au moyen de jetons d'application sérialisés en texte en clair dans les réponses de l'API de tâches.

CVE(s)

CVE-2026-13437

Mesures correctives et solutions de contournement

Effectuez la mise à jour vers Devolutions PowerShell Universal 2026.2.1 ou une version ultérieure.