Неправильный контроль доступа в Devolutions PowerShell Universal 2026.1.7 и более ранних версиях позволяет удаленному злоумышленнику, не прошедшему проверку подлинности, получить спецификацию OpenAPI определяемых пользователем конечных точек REST.
Показать оригинальное описание (EN)
Improper access control in Devolutions PowerShell Universal 2026.1.7 and earlier allows an unauthenticated remote attacker to obtain the OpenAPI specification of user-defined REST endpoints.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ironmansoftware Powershell_Universal
cpe:2.3:a:ironmansoftware:powershell_universal:*:*:*:*:*:*:*:*
|
— |
2026.1.7
|