HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0028

PowerShell Universal ist von einer Code-Injection-Schwachstelle betroffen.

Betroffene Produkte

PowerShell Universal
2026.2.3 und früher

Änderungsprotokoll

Erstveröffentlichung - 2026-08-13

Code-Injection über unsachgemäß escapte Einstellungswerte

8.6 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Eine unsachgemäße Kontrolle der Codegenerierung („Code Injection“) in der Einstellungsfunktion von Devolutions PowerShell Universal 2026.2.3 und früher ermöglicht es einem authentifizierten Benutzer mit der Berechtigung zur Verwaltung von Einstellungen, beliebigen PowerShell-Code über einen manipulierten Einstellungswert auszuführen, der beim Schreiben in die Einstellungskonfigurationsdatei nicht ordnungsgemäß escaped wird.

CVE(s)

CVE-2026-19768

Behebung und Workarounds

Aktualisieren Sie auf PowerShell Universal 2026.2.4 oder höher.

Danksagungen

dorjoo