MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0031

PowerShell Universal est affecté par une vulnérabilité de divulgation d'informations sensibles.

Produits affectés

PowerShell Universal
2026.2.5 et versions antérieures

Journal des modifications

Publication initiale - 2026-09-15

Insertion de jetons d'authentification dans le journal des requêtes lentes

2.3 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

L'insertion d'informations sensibles dans un fichier journal par la fonctionnalité de journalisation des requêtes lentes de Devolutions PowerShell Universal 2026.2.5 et versions antérieures permet à un utilisateur authentifié disposant de l'autorisation de lecture des journaux d'obtenir des jetons d'application, du matériel de clés de protection des données ainsi que d'autres identifiants stockés, au moyen des valeurs de paramètres SQL inscrites dans le journal système sur les instances reposant sur Microsoft SQL Server.

CVE(s)

CVE-2026-92237

Mesures correctives et solutions de contournement

Mettez à niveau vers PowerShell Universal 2026.3.0 ou une version ultérieure.