漏洞信息详情
Systeminformation 操作系统命令注入漏洞
漏洞简介
Systeminformation中存在操作系统命令注入漏洞,该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/sebhildebrandt/systeminformation/commit/07daa05fb06f24f96297abaa30c2ace8bfd8b525
参考网址
来源:MISC
链接:https://www.npmjs.com/package/systeminformation
来源:CONFIRM
链接:https://github.com/sebhildebrandt/systeminformation/security/advisories/GHSA-2m8v-572m-ff2v
来源:MLIST
链接:https://lists.apache.org/thread.html/r8afea9a83ed568f2647cccc6d8d06126f9815715ddf9a4d479b26b05@%3Cissues.cordova.apache.org%3E
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210312-0007/
来源:MISC
链接:https://github.com/sebhildebrandt/systeminformation/commit/07daa05fb06f24f96297abaa30c2ace8bfd8b525
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21315
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-in-apache-node-js-and-docker-affect-ibm-spectrum-protect-plus/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Node-js-systeminformation-code-execution-via-Command-Injection-35150
受影响实体
暂无
补丁
- Systeminformation 操作系统命令注入漏洞的修复措施<!--2021-2-16-->
还没有评论,来说两句吧...