
Kompakte CVE-Referenz: OS-Befehlsinjektion in create-react-app vor 5.0.2 unter macOS über react-dev-utils openBrowser.js, einschließlich betroffener Versionen und vorübergehender Anleitungen zur Schadensbegrenzung.
Name der verwundbaren Software und betroffene Versionen create-react-app-Versionen vor 5.0.2 Beschreibung Unter macOS ermöglicht die Funktion startBrowserProcess() in der Datei openBrowser.js der Komponente react-dev-utils eine Einschleusung von Betriebssystembefehlen. Dieses Problem ermöglicht eine Remote-Ausnutzung durch Manipulation der angegebenen Funktion. Empfehlungen Als vorübergehende Problemumgehung sollte die Verwendung der Funktion startBrowserProcess() eingeschränkt werden, bis ein Patch verfügbar ist. Derzeit gibt es keine Informationen über eine neuere Version, die einen Fix für diese Schwachstelle enthält.