Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Charmindoge

#25357de 56,331
9.9CVSS total
Vulnerabilidades · 1
PT-2024-28745
9.9
2024-07-04
Rejetto · Rejetto Hfs · CVE-2024-39943
**Nome do Software Vulnerável e Versões Afetadas** rejetto HFS (aka HTTP File Server) 3 versões anteriores a 0.52.10 **Description** Usuários remotos autenticados com permissões de upload podem executar comandos do sistema operacional em Linux, UNIX e macOS. Este problema ocorre porque o software utiliza um shell para executar o comando `df` através da função `execSync` em vez de `spawnSync` dentro do módulo `child process` do Node.js. **Recommendations** Atualize o rejetto HFS (aka HTTP File Server) 3 para a versão 0.52.10 ou posterior.