HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0001

PowerShell Universal ist von einer Cross-Site-Scripting-Schwachstelle betroffen

Betroffene Produkte

PowerShell Universal
4.5.5 und früher, 5.6.12 und früher

Änderungsprotokoll

2026-01-07 - Erstveröffentlichung

6.0 Medium - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Cross-Site-Scripting in der Show-UDToast-Komponente

Die Show-UDToast-Komponente codiert Inhalte, die im Message-Parameter übergeben werden, nicht. Dies könnte Anwendungen für Cross-Site-Scripting anfällig machen, wenn vom Benutzer bereitgestellte Daten verwendet werden.

Betroffene Produkte

CVE(s)

CVE-2026-0618

Behebung und Workarounds

Wenden Sie in Versionen vor 4.5.6 und 5.6.13 HTML-Codierung auf Inhalte an, bevor Sie diese an den Message-Parameter übergeben.