PT-2026-64310 · Devolutions · Powershell Universal
CVE-2026-16801
·
Publicado
2026-07-24
·
Atualizado
2026-07-27
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Devolutions PowerShell Universal versões anteriores a 2026.2.3
Descrição
O controle inadequado da geração de código no recurso de variáveis permite que um usuário autenticado com permissões de escrita de variáveis execute código PowerShell arbitrário. Isso ocorre quando o valor de uma variável manipulada não é devidamente escapado ao ser gravado no arquivo de configuração de variáveis.
Recomendações
Atualize para uma versão posterior à 2026.2.2.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powershell Universal