Il Rust Security Response WG ha reso nota l’esistenza di una vulnerabilità critica nella Rust Standard Library che consente a un attaccante di eseguire comandi di shell arbitrari. Il bug, tracciato come CVE-2024-25476, è causato dall’escaping improprio degli argomenti usati nelle invocazioni dei file batch (con estensioni .bat e .cmd) usando l’API Command. Il problema si […]

L’articolo Una vulnerabilità di Rust Standard Library consente attacchi di command injection proviene da Securityinfo.it.