
Referencia CVE compacta: inyección de comandos del sistema operativo en create-react-app anterior a 5.0.2 en macOS a través de react-dev-utils openBrowser.js, incluyendo versiones afectadas y guía temporal de mitigación.
Nombre del software vulnerable y versiones afectadas create-react-app versiones anteriores a la 5.0.2 Descripción En macOS, la función startBrowserProcess() dentro del archivo openBrowser.js del componente react-dev-utils permite la inyección de comandos del sistema operativo. Este problema permite la explotación remota mediante la manipulación de la función especificada. Recomendaciones Como solución temporal, restrinja el uso de la función startBrowserProcess() hasta que haya un parche disponible. Por el momento, no hay información sobre una versión más reciente que contenga una corrección para esta vulnerabilidad.