
CVE-2024-39943 rejetto HFS(일명 HTTP File Server) 버전 3(0.52.10 이전)은 Linux, UNIX 및 macOS에서 업로드 권한이 있는 원격 인증 사용자가 OS 명령을 실행할 수 있도록 허용합니다. 이는 df를 실행하는 데 셸이 사용되기 때문에 발생합니다(즉, Node.js의 child_process에서 spawnSync 대신 execSync를 사용함).
CVE-2024-39943 rejetto HFS(일명 HTTP File Server) 3 0.52.10 미만 버전이 Linux, UNIX 및 macOS에서 원격 인증된 사용자(업로드 권한이 있는 경우)에 의한 OS 명령 실행을 허용합니다. 이는 df를 실행하기 위해 셸을 사용하기 때문입니다(즉, Node.js의 child_process에서 spawnSync 대신 execSync를 사용).
배포: ./hfs --config config.yaml