PT-2026-22344 · Unknown · Powershell Universal
Publicado
2026-02-27
·
Atualizado
2026-02-27
·
CVE-2026-3277
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
PowerShell Universal versions prior to 2026.1.3
Description
The OpenID Connect (OIDC) authentication configuration stores the OIDC client secret in cleartext within the
.universal/authentication.ps1 script. An attacker with read access to this file can obtain the OIDC client credentials.Recommendations
Update to version 2026.1.3 or later.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powershell Universal