PT-2026-5132 · Unknown · Browserstack-Local
CVE-2025-57283
·
Publicado
2025-09-05
·
Atualizado
2026-02-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
browserstack-local versão 1.5.8
Descrição
O pacote Node.js browserstack-local é afetado por um problema de injeção de comando. O problema origina-se da sanitização insuficiente da variável
logfile no arquivo lib/Local.js, permitindo potencialmente a execução de código malicioso.Recomendações
Atualize o browserstack-local para uma versão onde a variável
logfile seja devidamente sanitizada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Command Injection
OS Command Injection
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Browserstack-Local