PT-2021-24435 · Esbuild · Esbuild

Publicado

2021-05-28

·

Atualizado

2021-05-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do esbuild target ou do comando anteriores à 1.0.0
Descrição:
A vulnerabilidade permite que invasores alterem maliciosamente as configurações do projeto por meio da injeção de código ou opções, podendo causar danos ao projeto. Isso pode ser feito explorando a opção da linha de comando.
Recomendações:
Para versões anteriores à 1.0.0, atualize para a versão 1.0.0 ou posterior, pois ela utiliza um método adequado para passar configurações para o esbuild/estrella, resolvendo assim o problema.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-JCGR-9698-82JX

Produtos afetados

Esbuild