CVE-2026-16631 - publint package-manager pack.js child_process.exec os command injection
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-16631 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 26.07.2026 tarihinde yayinlanmistir. Yayında 0.1.4'e kadar bir güvenlik açığı tespit edildi. Bu, bileşen paket yöneticisi Komut İşleyicisinin src/node/pack.js dosyasının child_process.exec işlevini etkiler. Manipülasy...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Yayında 0.1.4'e kadar bir güvenlik açığı tespit edildi. Bu, bileşen paket yöneticisi Komut İşleyicisinin src/node/pack.js dosyasının child_process.exec işlevini etkiler. Manipülasyon os komut enjeksiyonuyla sonuçlanır. Yerel olarak saldırmak bir gerekliliktir. Bu istismar artık herkese açık ve kullanılabilir. Yama şu şekilde tanımlanır:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API