Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tehryanx

#26181de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2022-21702
9.8
2022-06-22
Diffy · Diffy · CVE-2022-33127
**Nome do software vulnerável e versões afetadas** Versões do Diffy anteriores à 3.4.1 Versão 3.4.1 do Diffy **Descrição** A função que chama a ferramenta diff no Diffy não lida adequadamente com aspas duplas em nomes de arquivos quando executada em um ambiente Windows. Isso permite que invasores executem comandos arbitrários por meio de uma string maliciosa. **Recomendações** Para versões do Diffy anteriores à 3.4.1, atualize para a versão 3.4.1 ou posterior para resolver o problema. Para a versão 3.4.1 do Diffy, considere desativar a função que chama a ferramenta diff até que um patch esteja disponível. Restrinja o acesso à ferramenta diff para minimizar o risco de exploração. Evite usar aspas duplas em nomes de arquivos ao executar o Diffy em um ambiente Windows até que o problema seja resolvido.