| 概要 | Bypass incomplete fix of CVE-2024-27980, that arises from improper handling of batch files with all possible extensions on Windows via child_process.spawn / child_process.spawnSync. A malicious command line argument can inject arbitrary commands and achieve code execution even if the shell option is not enabled. |
|---|---|
| 公表日 | 2024年9月8日1:15 |
| 登録日 | 2024年9月8日5:00 |
| 最終更新日 | 2024年11月21日18:21 |