Execució d’ordres a Node.js
Jordi Mallol2024-07-10T08:33:26+02:00CVE-2024-36138 ALT (7,3) CVSS3: 6,4 Node.js podria permetre que un atacant remot executés ordres arbitràries al sistema, causat per la correcció incompleta de CVE-2024-27980, que era la gestió inadequada dels fitxers per lots a child_process.spawn / child_process.spawnSync. En enviar un argument de línia d'ordres especialment dissenyat, un atacant podria explotar aquesta [...]