PT-2020-21313 · Github · Git-Tags-Remote
Publicado
2020-07-29
·
Atualizado
2020-07-29
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do git-tags-remote (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito a um problema de injeção de comando. Ela surge porque o pacote não sanitiza adequadamente a entrada do repositório, que é então passada diretamente para uma chamada exec na função get. Isso poderia permitir que invasores executassem código arbitrário no sistema se o valor do repositório passado para a função estiver sob o controle do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Git-Tags-Remote