Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-16631
Siddet Derecesi:MEDIUM
CVSS Skoru:3.1
Etkilenen Surumler:Products
Yayinlanma Tarihi:26.07.2026

Zafiyet Detayı (Turkce)

Yayında 0.1.4'e kadar bir güvenlik açığı tespit edildi. Bu, bileşen paket yöneticisi Komut İşleyicisinin src/node/pack.js dosyasının child_process.exec işlevini etkiler. Manipülasyon os komut enjeksiyonuyla sonuçlanır. Yerel olarak saldırmak bir gerekliliktir. Bu istismar artık herkese açık ve kullanılabilir. Yama şu şekilde tanımlanır:

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule