漏洞信息详情
react-dev-utils 操作系统命令注入漏洞
漏洞简介
Helper create-react-app是 (Helper)开源的一个应用程序。用于隐藏在弹出时不应给用户带来负担的代码。
react-dev-utils prior to v11.0.4 存在操作系统命令注入漏洞,该漏洞源于当使用用户提供的值手动调用这个getProcessForPort函数时,才有可能出现命令注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/facebook/create-react-app/pull/10644
参考网址
来源:CONFIRM
链接:https://www.facebook.com/security/advisories/cve-2021-24033
来源:MISC
链接:https://github.com/facebook/create-react-app/pull/10644
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-24033
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-24033
受影响实体
暂无
补丁
- react-dev-utils 操作系统命令注入漏洞的修复措施<!--2021-3-8-->
还没有评论,来说两句吧...