PT-2026-63512 · Syncfusion · Ej2-Javascript-Ui-Controls
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
syncfusion ej2-javascript-ui-controls versões anteriores a 33.2.4
Description
Uma falha de injeção de comando de SO existe quando o software é acessado localmente. O problema reside na função
child process.exec() dentro do arquivo package.json, onde a manipulação inadequada permite a execução de comandos arbitrários do sistema operacional.Recommendations
Atualize o syncfusion ej2-javascript-ui-controls para a versão 33.2.4 ou posterior.
Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ej2-Javascript-Ui-Controls