PT-2020-21313 · Github · Git-Tags-Remote

Publicado

2020-07-29

·

Atualizado

2020-07-29

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do git-tags-remote (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito a um problema de injeção de comando. Ela surge porque o pacote não sanitiza adequadamente a entrada do repositório, que é então passada diretamente para uma chamada exec na função get. Isso poderia permitir que invasores executassem código arbitrário no sistema se o valor do repositório passado para a função estiver sob o controle do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-GM9X-Q798-HMR4

Produtos afetados

Git-Tags-Remote