PT-2026-70770 · Microsoft · Powershell Core
CVE-2026-70337
·
Publicado
2026-08-11
·
Atualizado
2026-09-11
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft PowerShell Core (versões afetadas não especificadas)
Descrição
Um problema de travessia de caminho relativo (relative path traversal) existe no Microsoft PowerShell Core. Esta falha permite que um invasor não autorizado execute código arbitrário através de uma rede. A travessia de caminho é uma técnica que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz do servidor ao manipular variáveis, como caminhos de arquivos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powershell Core