PT-2025-39374 · Unknown · Git-Commiters
CVE-2025-59831
·
Publicado
2025-09-21
·
Atualizado
2025-10-16
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do git-commiters anteriores à 0.1.2
Descrição
git-commiters é um módulo de funções Node.js usado para fornecer estatísticas de committers para um repositório git. Existe um problema de injeção de comandos devido à sanitização insuficiente de entrada e execução de processo insegura. A API principal,
gitCommiters(options, callback), é afetada, especificamente ao utilizar as opções cwd (diretório de trabalho atual) e revisionRange. A entrada fornecida pelo usuário é concatenada na execução do comando sem a separação adequada de comandos e argumentos, permitindo potencialmente a execução arbitrária de comandos.Recomendações
Atualize o git-commiters para a versão 0.1.2 ou posterior.
Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Git-Commiters