
CVE-2024-39943 rejetto HFS (noto anche come HTTP File Server) 3 precedente alla 0.52.10 su Linux, UNIX e macOS consente l'esecuzione di comandi del sistema operativo da parte di utenti remoti autenticati (se dispongono dei permessi di Upload). Ciò accade perché viene utilizzata una shell per eseguire df (cioè con execSync invece di spawnSync in child_process in Node.js).
CVE-2024-39943 rejetto HFS (noto anche come HTTP File Server) 3 precedente alla 0.52.10 su Linux, UNIX e macOS consente l'esecuzione di comandi OS da parte di utenti remoti autenticati (se dispongono dei permessi di Upload). Ciò accade perché una shell viene utilizzata per eseguire df (cioè, con execSync invece di spawnSync in child_process in Node.js).
Deploy: ./hfs --config config.yaml