PT-2020-19749 · Grunt+3 · Grunt+3

CVE-2020-7729

·

Publicado

2020-09-03

·

Atualizado

2023-02-07

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do grunt anteriores à 1.3.0
Descrição
O problema está relacionado à execução arbitrária de código devido ao uso padrão da função load() em vez de sua versão segura safeLoad(), do pacote js-yaml, dentro do grunt.file.readYAML.
Recomendações
Para versões anteriores à 1.3.0, atualize para a versão 1.3.0 ou posterior para resolver o problema. Como solução temporária, considere substituir a função load() por safeLoad() no pacote js-yaml para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-44379
CVE-2020-7729
DLA-2368-1
GHSA-M5PJ-VJJF-4M3H
OESA-2022-1544
OESA-2022-2048
SNYK-JAVA-ORGWEBJARSNPM-607922
SNYK-JS-GRUNT-597546
USN-4595-1
USN-5847-1

Produtos afetados

Linuxmint
Ubuntu
Grunt
Js-Yaml