PT-2022-28265 · Packagist · Squizlabs/Php Codesniffer
Publicado
2022-03-26
·
Atualizado
2022-03-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não foram mencionados softwares ou versões específicas.
Descrição
O problema diz respeito ao uso das funções shell exec() e exec(), que, na maioria dos casos, não realizavam o escape adequado de nomes de arquivos e configurações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Squizlabs/Php Codesniffer