Ad

CVE-2026-8694

MEDIUM CVSS 3.1: 5,3 EPSS 0.22%
Обновлено 17 июня 2026
Ironmansoftware
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2026.1.7
Устранено в версии 2026.1.7
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Ironmansoftware
Публичный эксплойт Нет

Неправильный контроль доступа в Devolutions PowerShell Universal 2026.1.7 и более ранних версиях позволяет удаленному злоумышленнику, не прошедшему проверку подлинности, получить спецификацию OpenAPI определяемых пользователем конечных точек REST.

Показать оригинальное описание (EN)

Improper access control in Devolutions PowerShell Universal 2026.1.7 and earlier allows an unauthenticated remote attacker to obtain the OpenAPI specification of user-defined REST endpoints.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ironmansoftware Powershell_Universal
cpe:2.3:a:ironmansoftware:powershell_universal:*:*:*:*:*:*:*:*
2026.1.7