PT-2026-78413 · Renovate · Renovate
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Renovate versões 32.135.0 até 40.32.0
Descrição
Um problema de injeção de comando existe no gerenciador hermit. Isso ocorre porque os nomes de dependências fornecidos pelo usuário são anexados aos comandos de instalação e desinstalação sem a sanitização adequada. Um invasor com acesso de escrita ao repositório pode usar dependências hermit com nomes maliciosos para executar comandos arbitrários na máquina que executa o software.
Recomendações
Atualize o Renovate para a versão 40.33.0 ou posterior.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Renovate