
Référence CVE compacte : injection de commandes système dans create-react-app avant la version 5.0.2 sur macOS via react-dev-utils openBrowser.js, y compris les versions affectées et des recommandations temporaires d'atténuation.
Nom du logiciel vulnérable et versions affectées create-react-app versions antérieures à 5.0.2 Description Sous macOS, la fonction startBrowserProcess() du fichier openBrowser.js du composant react-dev-utils permet une injection de commandes du système d'exploitation. Ce problème permet une exploitation à distance par la manipulation de la fonction spécifiée. Recommandations À titre de solution de contournement temporaire, restreignez l'utilisation de la fonction startBrowserProcess() jusqu'à ce qu'un correctif soit disponible. À l'heure actuelle, aucune information n'est disponible concernant une version plus récente contenant un correctif pour cette vulnérabilité.