Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los métodos "copy", "copySync", "remove" y "removeSync" en el módulo de nodo fs-path (CVE-2020-8298)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
04/03/2021
Última modificación:
09/03/2021

Descripción

El módulo de nodo fs-path versión anterior a 0.0.25, es vulnerable a la inyección de comandos mediante entradas suministradas por el usuario por medio de los métodos "copy", "copySync", "remove" y "removeSync"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fs-path_project:fs-path:*:*:*:*:*:node.js:*:* 0.0.25 (excluyendo)