PT-2020-20010 · Devcert · Devcert

Publicado

2020-07-10

·

Atualizado

2021-10-07

·

CVE-2020-8186

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Módulo devcert (versões afetadas não especificadas)
Descrição
Um problema de injeção de comando no módulo devcert pode levar à execução remota de código quando os usuários passam entradas não confiáveis para a função certificateFor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Command Injection

Special Elements Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8186
GHSA-4228-7QVX-F4RQ

Produtos afetados

Devcert