PT-2026-5132 · Unknown · Browserstack-Local

CVE-2025-57283

·

Publicado

2025-09-05

·

Atualizado

2026-02-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas browserstack-local versão 1.5.8
Descrição O pacote Node.js browserstack-local é afetado por um problema de injeção de comando. O problema origina-se da sanitização insuficiente da variável logfile no arquivo lib/Local.js, permitindo potencialmente a execução de código malicioso.
Recomendações Atualize o browserstack-local para uma versão onde a variável logfile seja devidamente sanitizada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Command Injection

OS Command Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02192
CVE-2025-57283
GHSA-G4W6-C99W-4WH7

Produtos afetados

Browserstack-Local