
CVE-2024-39943 rejetto HFS (también conocido como HTTP File Server) 3 anterior a 0.52.10 en Linux, UNIX y macOS permite la ejecución de comandos del sistema operativo por parte de usuarios remotos autenticados (si tienen permisos de Upload). Esto ocurre porque se utiliza una shell para ejecutar df (es decir, con execSync en lugar de spawnSync en child_process en Node.js).
CVE-2024-39943 rejetto HFS (también conocido como HTTP File Server) 3 anterior a 0.52.10 en Linux, UNIX y macOS permite la ejecución de comandos del sistema operativo por parte de usuarios remotos autenticados (si tienen permisos de Upload). Esto ocurre porque se utiliza un shell para ejecutar df (es decir, con execSync en lugar de spawnSync en child_process en Node.js).
Despliegue: ./hfs --config config.yaml