MENU PRINCIPAL

Sécurité & conformité

Maintenir les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0001

PowerShell Universal est affecté par une vulnérabilité de cross-site scripting

Produits affectés

PowerShell Universal
4.5.5 et antérieurs, 5.6.12 et antérieurs

Journal des modifications

2026-01-07 - Publication initiale

Cross-site scripting dans le composant Show-UDToast

6.0 Moyen - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Le composant Show-UDToast n'encode pas le contenu passé dans le paramètre Message. Cela pourrait exposer les applications à des attaques par script intersites si des données fournies par l'utilisateur sont utilisées.

CVE(s)

CVE-2026-0618

Mesures correctives et solutions de contournement

Dans les versions antérieures à 4.5.6 et 5.6.13, appliquer le codage HTML au contenu avant de le transmettre au paramètre Message.