Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tehryanx

#25141de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2022-21702
9.8
2022-06-22
Diffy · Diffy · CVE-2022-33127
**Nome do software vulnerável e versões afetadas** Versões do Diffy anteriores à 3.4.1 Versão 3.4.1 do Diffy **Descrição** A função que chama a ferramenta diff no Diffy não lida adequadamente com aspas duplas em nomes de arquivos quando executada em um ambiente Windows. Isso permite que invasores executem comandos arbitrários por meio de uma string maliciosa. **Recomendações** Para versões do Diffy anteriores à 3.4.1, atualize para a versão 3.4.1 ou posterior para resolver o problema. Para a versão 3.4.1 do Diffy, considere desativar a função que chama a ferramenta diff até que um patch esteja disponível. Restrinja o acesso à ferramenta diff para minimizar o risco de exploração. Evite usar aspas duplas em nomes de arquivos ao executar o Diffy em um ambiente Windows até que o problema seja resolvido.