PT-2026-70770 · Microsoft · Powershell Core

CVE-2026-70337

·

Publicado

2026-08-11

·

Atualizado

2026-09-11

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft PowerShell Core (versões afetadas não especificadas)
Descrição Um problema de travessia de caminho relativo (relative path traversal) existe no Microsoft PowerShell Core. Esta falha permite que um invasor não autorizado execute código arbitrário através de uma rede. A travessia de caminho é uma técnica que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz do servidor ao manipular variáveis, como caminhos de arquivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-POWERSHELL-2026-70337
CVE-2026-70337

Produtos afetados

Powershell Core