PT-2025-31025 · Shlex+2 · Shlex+2

CVE-2024-58266

·

Publicado

2024-01-21

·

Atualizado

2025-10-14

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do crate shlex anteriores a 1.2.1
Descrição O crate shlex para Rust antes da versão 1.2.1 permite instâncias dos caracteres { e xa0 sem aspas e não escapadas, o que pode facilitar a injeção de comandos.
Recomendações Atualize o crate shlex para a versão 1.2.1 ou posterior.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-66008
AZL-66017
AZL-66029
AZL-66035
CVE-2024-58266
GHSA-286M-6PG9-V42V
GHSA-R7QV-8R2H-PG27
OPENSUSE-SU-2025:15433-1
RUSTSEC-2024-0006
SUSE-SU-2025:03077-1
SUSE-SU-2025:03092-1
SUSE-SU-2025:20717-1
SUSE-SU-2025:20858-1
SUSE-SU-2025_03077-1

Produtos afetados

Debian
Suse
Shlex