Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fs-git (CVE-2017-1000451)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/01/2018
Última modificación:
03/10/2019

Descripción

fs-git es un sistema de archivos tipo api para git repository. El módulo fs-git, en su versión 1.0.1, depende de child_process.exec. Sin embargo, el método buildCommand empleado para construir cadenas exec no sanea datos correctamente y es vulnerable a la inyección de comandos en todos los métodos que lo emplean y llaman a exec.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fs-git_project:fs-git:*:*:*:*:*:*:*:* 1.0.1 (incluyendo)


Referencias a soluciones, herramientas e información