8.3

CVE-2024-52011

launch-editor vulnerable to command injection via the crafted request on Windows

launch-editor allows users to open files with line numbers in editor from Node.js. Prior to version 2.9.0, due to the insufficient sanitization of the `file` argument in the `launchEditor`, an attacker can execute arbitrary commands on Windows by supplying a filename that contains special characters. This issue has been fixed in the `launch-editor` version 2.9.0, corresponding to vite version 5.4.9.
Daten sind bereitgestellt durch das CVE Programm von Authorized Data Publishers (ADP) (Unstrukturiert)
HerstellerRed Hat
Produkt Cluster Observability Operator 1.5.0
Default Statusaffected
Version 1782839279
Version < *
Status unaffected
HerstellerRed Hat
Produkt Cluster Observability Operator 1.5.0
Default Statusaffected
Version 1782840539
Version < *
Status unaffected
HerstellerRed Hat
Produkt Cryostat 4
Default Statusunaffected
HerstellerRed Hat
Produkt Cryostat 4
Default Statusunaffected
HerstellerRed Hat
Produkt Migration Toolkit for Containers
Default Statusunaffected
HerstellerRed Hat
Produkt Node HealthCheck Operator
Default Statusunaffected
HerstellerRed Hat
Produkt Node HealthCheck Operator
Default Statusunaffected
HerstellerRed Hat
Produkt Node HealthCheck Operator
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Lightspeed
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Lightspeed
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Lightspeed
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Service Mesh 2
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Service Mesh 2
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Service Mesh 3
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Service Mesh 3
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Service Mesh 3
Default Statusunaffected
HerstellerRed Hat
Produkt OpenShift Service Mesh 3
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat AMQ Broker 7
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat AMQ Broker 7
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat build of Apache Camel - HawtIO 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Build of Keycloak
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Build of Podman Desktop
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Data Grid 8
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Developer Hub
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Discovery 2
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Enterprise Linux AI (RHEL AI) 3
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Enterprise Linux AI (RHEL AI) 3
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Enterprise Linux AI (RHEL AI) 3
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Enterprise Linux AI (RHEL AI) 3
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat JBoss Enterprise Application Platform 8
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat JBoss Enterprise Application Platform Expansion Pack
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Dev Spaces
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat OpenShift Virtualization 4
Default Statusunaffected
HerstellerRed Hat
Produkt Red Hat Quay 3
Default Statusunaffected
HerstellerRed Hat
Produkt Self-service automation portal 2
Default Statusunaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.51% 0.407
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
security-advisories@github.com 7.5 0 0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
0b0ca135-0b70-47e7-9f44-1890c2a1c46c 8.3 2.8 5.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L
CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')

The product constructs all or part of a command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended command when it is sent to a downstream component.

CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')

The product constructs a string for a command to be executed by a separate component in another control sphere, but it does not properly delimit the intended arguments, options, or switches within that command string.

https://github.com/vitejs/launch-editor/commit/971291e8a6a91226e1616c5c0ec85423d2d50a5e
https://bugzilla.redhat.com/show_bug.cgi?id=2483853
https://security.access.redhat.com/data/csaf/v2/vex/2024/cve-2024-52011.json
https://access.redhat.com/errata/RHSA-2026:34342
https://github.com/vitejs/launch-editor/security/advisories/GHSA-c27g-q93r-2cwf
https://access.redhat.com/security/cve/CVE-2024-52011