PT-2025-39374 · Unknown · Git-Commiters

CVE-2025-59831

·

Publicado

2025-09-21

·

Atualizado

2025-10-16

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do git-commiters anteriores à 0.1.2
Descrição git-commiters é um módulo de funções Node.js usado para fornecer estatísticas de committers para um repositório git. Existe um problema de injeção de comandos devido à sanitização insuficiente de entrada e execução de processo insegura. A API principal, gitCommiters(options, callback), é afetada, especificamente ao utilizar as opções cwd (diretório de trabalho atual) e revisionRange. A entrada fornecida pelo usuário é concatenada na execução do comando sem a separação adequada de comandos e argumentos, permitindo potencialmente a execução arbitrária de comandos.
Recomendações Atualize o git-commiters para a versão 0.1.2 ou posterior.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00173
CVE-2025-59831
GHSA-G38C-WXJF-XRH6

Produtos afetados

Git-Commiters