MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité & conformité

Maintenir les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0001

PowerShell Universal est affecté par une vulnérabilité de cross-site scripting

Produits affectés

PowerShell Universal
4.5.5 et antérieurs, 5.6.12 et antérieurs

Journal des modifications

2026-01-07 - Publication initiale

6.0 Medium - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Cross-site scripting dans le composant Show-UDToast

Le composant Show-UDToast n'encode pas le contenu passé dans le paramètre Message. Cela pourrait exposer les applications à des attaques par script intersites si des données fournies par l'utilisateur sont utilisées.

Produits affectés

CVE(s)

CVE-2026-0618

Mesures correctives et solutions de contournement

Dans les versions antérieures à 4.5.6 et 5.6.13, appliquer le codage HTML au contenu avant de le transmettre au paramètre Message.