Titre | Vulnérabilité critique dans le package « npm systeminformation » |
Numéro de Référence | Numéro de Référence 51662612/24 |
Date de publication | Date de publication 26 décembre 2024 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
systeminformation ( npm ) version antérieure à 5.23.7
CVE-2024-56334
Une vulnérabilité critique d'injection de commande a été corrigée dans le populaire package « npm systeminformation ». L’exploitation de cette faille pourrait permettre à un attaquant d’exécuter du code arbitraire à distance et réussir une élévation de privilèges.
Veuillez se référer au bulletin de sécurité systeminformation pour plus d’information.
Exécution du code arbitraire à distance
Elévation de privilèges
Bulletin de sécurité systeminformation:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved