Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Adar-Checkmarx

#24216de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2021-11549
9.8
2021-02-18
Async-Git · Async-Git · CVE-2020-28490
**Nome do software vulnerável e versões afetadas: versões do async-git anteriores à 1.13.2 Descrição: A vulnerabilidade diz respeito à injeção de comandos por meio de metacaracteres do shell, especificamente as crases. Isso pode ser explorado, por exemplo, através da função `git.reset()` com uma entrada maliciosa como `git.reset(‘atouch HACKEDb’)`. A função `git.reset()` é vulnerável a metacaracteres de shell, permitindo que um invasor injete comandos. Recomendações: Para versões anteriores à 1.13.2, atualize para a versão 1.13.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função `git.reset()` com entradas não confiáveis até que um patch seja aplicado.