Описание
Improper access control in Devolutions PowerShell Universal 2026.1.7 and earlier allows an unauthenticated remote attacker to obtain the OpenAPI specification of user-defined REST endpoints.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2026.1.7 (исключая)
cpe:2.3:a:ironmansoftware:powershell_universal:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00221
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 5.3
github
около 2 месяцев назад
Improper access control in Devolutions PowerShell Universal 2026.1.7 and earlier allows an unauthenticated remote attacker to obtain the OpenAPI specification of user-defined REST endpoints.
EPSS
Процентиль: 13%
0.00221
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-306