MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0028

PowerShell Universal est affecté par une vulnérabilité d'injection de code.

Produits affectés

PowerShell Universal
2026.2.3 et versions antérieures

Journal des modifications

Publication initiale - 2026-08-13

Injection de code par des valeurs de paramètres incorrectement échappées

8.6 Élevée - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Un contrôle inadéquat de la génération de code (« injection de code ») dans la fonctionnalité des paramètres de Devolutions PowerShell Universal 2026.2.3 et versions antérieures permet à un utilisateur authentifié disposant de la permission de gestion des paramètres d'exécuter du code PowerShell arbitraire au moyen d'une valeur de paramètre spécialement conçue qui n'est pas correctement échappée lors de son écriture dans le fichier de configuration des paramètres.

CVE(s)

CVE-2026-19768

Mesures correctives et solutions de contournement

Mettre à niveau vers PowerShell Universal 2026.2.4 ou une version ultérieure.

Crédits

dorjoo