PT-2025-31025 · Shlex+2 · Shlex+2
CVE-2024-58266
·
Publicado
2024-01-21
·
Atualizado
2025-10-14
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do crate shlex anteriores a 1.2.1
Descrição
O crate shlex para Rust antes da versão 1.2.1 permite instâncias dos caracteres { e xa0 sem aspas e não escapadas, o que pode facilitar a injeção de comandos.
Recomendações
Atualize o crate shlex para a versão 1.2.1 ou posterior.
Exploit
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Suse
Shlex