Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pvudivakar

#34270de 57,416
8.1CVSS total
Vulnerabilidades · 1
PT-2026-103498
8.1
2026-09-30
Deno · Deno · CVE-2026-103473
**Nome do Software Vulnerável e Versões Afetadas** Deno versões 2.7.0 through 2.9.7 **Description** No Windows, existe um problema de injeção de comando no módulo `node:child process`. A função `escapeShellArg()` aplica incorretamente regras POSIX em vez de regras do `cmd.exe` do Windows, falhando em neutralizar metacaracteres. Isso permite que atacantes executem comandos arbitrários do sistema operacional com os privilégios do processo Deno ao passar argumentos não confiáveis ao utilizar a opção shell. **Recommendations** Atualize o Deno para uma versão posterior à 2.9.7.