
Referência compacta de CVE: injeção de comandos no SO em create-react-app antes da versão 5.0.2 no macOS por meio de react-dev-utils openBrowser.js, incluindo versões afetadas e orientações de mitigação temporária.
Nome do software vulnerável e versões afetadas versões do create-react-app anteriores à 5.0.2 Descrição No macOS, a função startBrowserProcess() no arquivo openBrowser.js do componente react-dev-utils permite injeção de comandos do sistema operacional. Esse problema possibilita exploração remota por meio da manipulação da função especificada. Recomendações Como solução alternativa, restrinja o uso da função startBrowserProcess() até que um patch esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.