
مرجع CVE موجز: حقن أوامر نظام التشغيل في create-react-app قبل الإصدار 5.0.2 على macOS عبر openBrowser.js من react-dev-utils، بما في ذلك الإصدارات المتأثرة وإرشادات التخفيف المؤقتة.
اسم البرنامج الضعيف والإصدارات المتأثرة إصدارات create-react-app قبل 5.0.2 الوصف في نظام macOS، تسمح الدالة startBrowserProcess() داخل ملف openBrowser.js من مكوّن react-dev-utils بحقن أوامر نظام التشغيل. تتيح هذه المشكلة استغلالًا عن بُعد عبر التلاعب بالدالة المحددة. التوصيات كحل مؤقت، قيّد استخدام الدالة startBrowserProcess() حتى يتوفر تصحيح. في الوقت الحالي، لا توجد معلومات حول إصدار أحدث يحتوي على إصلاح لهذه الثغرة.