CVE-2024-36138
概要

Bypass incomplete fix of CVE-2024-27980, that arises from improper handling of batch files with all possible extensions on Windows via child_process.spawn / child_process.spawnSync. A malicious command line argument can inject arbitrary commands and achieve code execution even if the shell option is not enabled.

公表日 2024年9月8日1:15
登録日 2024年9月8日5:00
最終更新日 2024年11月21日18:21
関連情報、対策とツール
共通脆弱性一覧