Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0028
PowerShell Universal ist von einer Code-Injection-Schwachstelle betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung - 2026-08-13
Code-Injection über unsachgemäß escapte Einstellungswerte
8.6 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Eine unsachgemäße Kontrolle der Codegenerierung („Code Injection“) in der Einstellungsfunktion von Devolutions PowerShell Universal 2026.2.3 und früher ermöglicht es einem authentifizierten Benutzer mit der Berechtigung zur Verwaltung von Einstellungen, beliebigen PowerShell-Code über einen manipulierten Einstellungswert auszuführen, der beim Schreiben in die Einstellungskonfigurationsdatei nicht ordnungsgemäß escaped wird.
CVE(s)
CVE-2026-19768
Behebung und Workarounds
Aktualisieren Sie auf PowerShell Universal 2026.2.4 oder höher.
Danksagungen
dorjoo