
संक्षिप्त CVE संदर्भ: macOS पर create-react-app 5.0.2 से पहले के संस्करणों में react-dev-utils openBrowser.js के माध्यम से OS कमांड इंजेक्शन, जिसमें प्रभावित संस्करण और अस्थायी शमन मार्गदर्शन शामिल हैं।
असुरक्षित सॉफ़्टवेयर और प्रभावित संस्करणों का नाम 5.0.2 से पहले के create-react-app संस्करण विवरण macOS पर, react-dev-utils घटक की openBrowser.js फ़ाइल के भीतर startBrowserProcess() फ़ंक्शन OS कमांड इंजेक्शन की अनुमति देता है। यह समस्या निर्दिष्ट फ़ंक्शन के हेरफेर के माध्यम से दूरस्थ शोषण को सक्षम बनाती है। अनुशंसाएँ अस्थायी समाधान के रूप में, पैच उपलब्ध होने तक startBrowserProcess() फ़ंक्शन के उपयोग को प्रतिबंधित करें। फिलहाल, इस भेद्यता के लिए फिक्स वाले किसी नए संस्करण के बारे में कोई जानकारी नहीं है।