Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0028
PowerShell Universal est affecté par une vulnérabilité d'injection de code.
Produits affectés
Journal des modifications
Publication initiale - 2026-08-13
Injection de code par des valeurs de paramètres incorrectement échappées
8.6 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Un contrôle inadéquat de la génération de code (« injection de code ») dans la fonctionnalité des paramètres de Devolutions PowerShell Universal 2026.2.3 et versions antérieures permet à un utilisateur authentifié disposant de la permission de gestion des paramètres d'exécuter du code PowerShell arbitraire au moyen d'une valeur de paramètre spécialement conçue qui n'est pas correctement échappée lors de son écriture dans le fichier de configuration des paramètres.
CVE(s)
CVE-2026-19768
Mesures correctives et solutions de contournement
Mettre à niveau vers PowerShell Universal 2026.2.4 ou une version ultérieure.
Crédits
dorjoo