PT-2025-30525 · Bun · Bun

Liran Tal

·

Publicado

2025-07-23

·

Atualizado

2025-08-14

·

CVE-2025-8022

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas bun (versões afetadas não especificadas)
Descrição O pacote está suscetível à Neutralização Imprópria de Elementos Especiais Usados em um Comando do SO ('Injeção de Comando do SO') dentro da API shell. Isso ocorre devido à neutralização insuficiente da entrada fornecida pelo usuário. Um atacante pode explorar isso fornecendo entrada especialmente elaborada contendo argumentos de linha de comando ou metacaracteres do shell, potencialmente resultando em execução de comando não intencional.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8022
GHSA-4J66-8F4R-3PJX

Produtos afetados

Bun