Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2026-0022
PowerShell Universal est affecté par une vulnérabilité de divulgation d'information.
Produits affectés
Devolutions PowerShell Universal 2026.2.0
Journal des modifications
Publication initiale - 2026-06-29
Insertion de jetons d'authentification dans les réponses de l'API de tâches de l'agent IA
8.5 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H
L'insertion d'information sensible dans les données envoyées par l'API de tâches de l'agent IA dans Devolutions PowerShell Universal permet à un utilisateur authentifié disposant d'un accès en lecture à l'agent IA d'obtenir des jetons d'authentification réutilisables et potentiellement plus privilégiés au moyen de jetons d'application sérialisés en texte en clair dans les réponses de l'API de tâches.
CVE(s)
CVE-2026-13437
Mesures correctives et solutions de contournement
Effectuez la mise à jour vers Devolutions PowerShell Universal 2026.2.1 ou une version ultérieure.