PT-2026-3146 · Deno · Deno
Sharokhataie
·
Publicado
2026-01-15
·
Atualizado
2026-04-14
·
CVE-2026-22864
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Deno anteriores à 2.5.6
Descrição
O Deno é um ambiente de execução para JavaScript, TypeScript e WebAssembly. Uma tentativa anterior de impedir a execução de arquivos batch e shell do Windows verificando as extensões de arquivo (.bat ou .cmd) foi ineficaz devido a uma comparação sensível a maiúsculas e minúsculas. Isso permitiu contornar a restrição usando variações de maiúsculas e minúsculas na extensão do arquivo (por exemplo, .BAT, .Bat). O problema foi corrigido na versão 2.5.6.
Recomendações
Atualize para a versão 2.5.6 ou posterior do Deno.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Deno