PT-2022-28265 · Packagist · Squizlabs/Php Codesniffer

Publicado

2022-03-26

·

Atualizado

2022-03-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não foram mencionados softwares ou versões específicas.
Descrição
O problema diz respeito ao uso das funções shell exec() e exec(), que, na maioria dos casos, não realizavam o escape adequado de nomes de arquivos e configurações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-MHFV-8RC9-W38C

Produtos afetados

Squizlabs/Php Codesniffer