`simple-git`, интерфейс для запуска команд git в любом приложении node.js, имеет проблему в версиях с 3.15.0 по 3.32.2, которая позволяет злоумышленнику обойти два предыдущих исправления CVE (CVE-2022-25860 и CVE-2022-25912) и добиться полного удаленного выполнения кода на хост-компьютере. Версия 3.23.0 содержит обновленное исправление уязвимости.
Показать оригинальное описание (EN)
`simple-git`, an interface for running git commands in any node.js application, has an issue in versions 3.15.0 through 3.32.2 that allows an attacker to bypass two prior CVE fixes (CVE-2022-25860 and CVE-2022-25912) and achieve full remote code execution on the host machine. Version 3.23.0 contains an updated fix for the vulnerability.
Характеристики атаки
Последствия
Строка CVSS v3.1