Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0033
UniGetUI est affecté par de multiples vulnérabilités.
Produits affectés
Journal des modifications
Publication initiale - 2026-09-16
Injection de commandes système au moyen des champs de version et d'identifiant de paquet dans les gestionnaires de paquets PowerShell
8.4 Élevée - CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Une injection de commandes système dans le traitement des versions par le gestionnaire de paquets PowerShell permet à un attaquant d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur qui exécute UniGetUI, au moyen d'un lot de paquets malveillant dont le champ de version contient un séparateur d'instructions, dès que la victime importe et installe le paquet.
CVE(s)
CVE-2026-92219
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions UniGetUI 2026.3.0 ou une version ultérieure.
Une traversée de répertoire dans l'importation des paramètres permet l'écriture arbitraire de fichiers
6.7 Moyenne - CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Une traversée de répertoire dans la fonctionnalité d'importation des paramètres permet à un attaquant d'écrire des fichiers arbitraires dans un emplacement accessible en écriture par l'utilisateur, au moyen d'une clé de paramètre malveillante contenant des séquences de traversée de répertoire, ce qui lui permet d'obtenir une persistance et une exécution de code dans le contexte de l'utilisateur victime.
CVE(s)
CVE-2026-92556
Mesures correctives et solutions de contournement
Mettre à niveau vers UniGetUI 2026.3.0 ou une version ultérieure.
Crédits
Yusuf Bahbah