
Riferimento CVE compatto: iniezione di comandi del sistema operativo in create-react-app precedente alla 5.0.2 su macOS tramite react-dev-utils openBrowser.js, incluse le versioni interessate e le indicazioni temporanee di mitigazione.
Nome del software vulnerabile e versioni interessate create-react-app versioni precedenti alla 5.0.2 Descrizione Su macOS, la funzione startBrowserProcess() all'interno del file openBrowser.js del componente react-dev-utils consente l'iniezione di comandi del sistema operativo. Questo problema consente lo sfruttamento remoto tramite la manipolazione della funzione specificata. Raccomandazioni Come soluzione temporanea, limitare l'uso della funzione startBrowserProcess() fino a quando non sarà disponibile una patch. Al momento non ci sono informazioni su una versione più recente che contenga una correzione per questa vulnerabilità.