PT-2026-3146 · Deno · Deno

Sharokhataie

·

Publicado

2026-01-15

·

Atualizado

2026-04-14

·

CVE-2026-22864

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Deno anteriores à 2.5.6
Descrição O Deno é um ambiente de execução para JavaScript, TypeScript e WebAssembly. Uma tentativa anterior de impedir a execução de arquivos batch e shell do Windows verificando as extensões de arquivo (.bat ou .cmd) foi ineficaz devido a uma comparação sensível a maiúsculas e minúsculas. Isso permitiu contornar a restrição usando variações de maiúsculas e minúsculas na extensão do arquivo (por exemplo, .BAT, .Bat). O problema foi corrigido na versão 2.5.6.
Recomendações Atualize para a versão 2.5.6 ou posterior do Deno.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22864
GHSA-M3C4-PRHW-MRX6
JLSEC-2026-115

Produtos afetados

Deno