MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0033

UniGetUI est affecté par de multiples vulnérabilités.

Produits affectés

UniGetUI
2026.2.7 et versions antérieures

Journal des modifications

Publication initiale - 2026-09-16

Injection de commandes système au moyen des champs de version et d'identifiant de paquet dans les gestionnaires de paquets PowerShell

8.4 Élevée - CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Une injection de commandes système dans le traitement des versions par le gestionnaire de paquets PowerShell permet à un attaquant d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur qui exécute UniGetUI, au moyen d'un lot de paquets malveillant dont le champ de version contient un séparateur d'instructions, dès que la victime importe et installe le paquet.

CVE(s)

CVE-2026-92219

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions UniGetUI 2026.3.0 ou une version ultérieure.

Une traversée de répertoire dans l'importation des paramètres permet l'écriture arbitraire de fichiers

6.7 Moyenne - CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

Une traversée de répertoire dans la fonctionnalité d'importation des paramètres permet à un attaquant d'écrire des fichiers arbitraires dans un emplacement accessible en écriture par l'utilisateur, au moyen d'une clé de paramètre malveillante contenant des séquences de traversée de répertoire, ce qui lui permet d'obtenir une persistance et une exécution de code dans le contexte de l'utilisateur victime.

CVE(s)

CVE-2026-92556

Mesures correctives et solutions de contournement

Mettre à niveau vers UniGetUI 2026.3.0 ou une version ultérieure.

Crédits

Yusuf Bahbah