systeminformation 操作系统命令注入漏洞

admin 2024-01-15 21:20:33 YS 来源:ZONE.CI 全球网 0 阅读模式
> systeminformation 操作系统命令注入漏洞

systeminformation 操作系统命令注入漏洞

CNNVD-ID编号 CNNVD-202011-1915 CVE编号 CVE-2020-7778
发布时间 2020-11-26 更新时间 2020-12-02
漏洞类型 操作系统命令注入 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

systeminformation是个人开发者个人开发者的一个可以获得操作系统信息的 Npm 软件库。

systeminformation 4.30.2版本存在安全漏洞,攻击者可利用该漏洞可以覆盖对象的属性和函数,从而导致执行操作系统命令。

漏洞补丁

目前厂商已发布升级了systeminformation 操作系统命令注入漏洞的补丁,systeminformation 操作系统命令注入漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://github.com/sebhildebrandt/systeminformation/blob/master/lib/internet.js

来源:MISC

链接:https://github.com/sebhildebrandt/systeminformation/commit/11103a447ab9550c25f1fbec7e6d903720b3fea8%23diff-970ae648187190f86bafc8f193b7538200eba164fad0674428b6487582c089cc

来源:MISC

链接:https://github.com/sebhildebrandt/systeminformation/commit/73dce8d717ca9c3b7b0d0688254b8213b957f0fa%23diff-970ae648187190f86bafc8f193b7538200eba164fad0674428b6487582c089cc

来源:MISC

链接:https://snyk.io/vuln/SNYK-JS-SYSTEMINFORMATION-1043753

来源:MISC

链接:https://gist.github.com/EffectRenan/b434438938eed0b21b376cedf5c81e80

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202011-1915

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0