Minidlna · Minidlna · CVE-2024-51442
**Nome do software vulnerável e versões afetadas**
Versões do Minidlna v1.3.3 e anteriores
**Descrição**
A vulnerabilidade permite que um invasor execute comandos arbitrários do sistema operacional por meio de um arquivo de configuração minidlna.conf especialmente criado. Isso se deve à injeção de comandos no Minidlna, onde um invasor pode explorar a neutralização inadequada de elementos especiais usados em um comando.
**Recomendações**
Para as versões v1.3.3 e anteriores do Minidlna, atualize para uma versão posterior à v1.3.3 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao arquivo de configuração minidlna.conf para minimizar o risco de exploração.