Rejetto · Rejetto Hfs · CVE-2024-39943
**Nome do Software Vulnerável e Versões Afetadas**
rejetto HFS (aka HTTP File Server) 3 versões anteriores a 0.52.10
**Description**
Usuários remotos autenticados com permissões de upload podem executar comandos do sistema operacional em Linux, UNIX e macOS. Este problema ocorre porque o software utiliza um shell para executar o comando `df` através da função `execSync` em vez de `spawnSync` dentro do módulo `child process` do Node.js.
**Recommendations**
Atualize o rejetto HFS (aka HTTP File Server) 3 para a versão 0.52.10 ou posterior.