
간결한 CVE 참조: react-dev-utils openBrowser.js를 통해 macOS에서 5.0.2 이전 버전의 create-react-app에 발생하는 OS 명령 주입, 영향받는 버전 및 임시 완화 지침 포함.
취약한 소프트웨어 이름 및 영향받는 버전 create-react-app 5.0.2 이전 버전 설명 macOS에서 react-dev-utils 구성 요소의 openBrowser.js 파일에 있는 startBrowserProcess() 함수는 OS 명령 주입을 허용합니다. 이 문제는 지정된 함수를 조작하여 원격으로 악용될 수 있습니다. 권장 사항 임시 해결 방법으로, 패치가 제공될 때까지 startBrowserProcess() 함수의 사용을 제한하십시오. 현재 이 취약점에 대한 수정 사항이 포함된 최신 버전에 대한 정보는 없습니다.