
CVE-2024-39943 rejetto HFS (auch bekannt als HTTP File Server) 3 vor 0.52.10 unter Linux, UNIX und macOS ermöglicht die Ausführung von Betriebssystembefehlen durch remote authentifizierte Benutzer (wenn sie Upload-Berechtigungen haben). Dies geschieht, weil eine Shell verwendet wird, um df auszuführen (d. h. mit execSync anstelle von spawnSync in child_process in Node.js).
CVE-2024-39943 rejetto HFS (auch bekannt als HTTP File Server) 3 vor 0.52.10 unter Linux, UNIX und macOS erlaubt entfernten authentifizierten Benutzern die Ausführung von Betriebssystembefehlen (sofern sie Upload-Berechtigungen haben). Dies geschieht, weil eine Shell zur Ausführung von df verwendet wird (d. h. mit execSync anstelle von spawnSync in child_process in Node.js).
Bereitstellung: ./hfs --config config.yaml