CVE-2026-26830
pdf-image (npm पैकेज) संस्करण 2.0.0 तक OS कमांड इंजेक्शन की अनुमति देता है pdf-image (npm पैकेज) संस्करण 2.0.0 तक pdfFilePath पैरामीटर के माध्यम से OS कमांड इंजेक्शन की अनुमति देता है।...
- प्रकाशित
- 25 मार्च 2026
- अद्यतन
- 27 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# pdf-image (npm पैकेज) संस्करण 2.0.0 तक OS कमांड इंजेक्शन की अनुमति देता है pdf-image (npm पैकेज) संस्करण 2.0.0 तक pdfFilePath पैरामीटर के माध्यम से OS कमांड इंजेक्शन की अनुमति देता है। constructGetInfoCommand और constructConvertCommandForPage फ़ंक्शन उपयोगकर्ता-नियंत्रित फ़ाइल पथों को शेल कमांड स्ट्रिंग्स में इंटरपोलेट करने के लिए util.format() का उपयोग करते हैं, जिन्हें child_process.exec() के माध्यम से निष्पादित किया जाता है।
स्रोत
1- CVE-2026-26830जानकारीपूर्ण
pdf-image के लिए सलाह ⌯⌲ 10 000 साप्ताहिक डाउनलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।