8.3
CVE-2024-52011
- EPSS 0.51%
- Veröffentlicht 01.06.2026 17:17:43
- Zuletzt bearbeitet 21.07.2026 19:10:00
- CVE-Watchlists
- Unerledigt
launch-editor vulnerable to command injection via the crafted request on Windows
launch-editor allows users to open files with line numbers in editor from Node.js. Prior to version 2.9.0, due to the insufficient sanitization of the `file` argument in the `launchEditor`, an attacker can execute arbitrary commands on Windows by supplying a filename that contains special characters. This issue has been fixed in the `launch-editor` version 2.9.0, corresponding to vite version 5.4.9.
Daten sind bereitgestellt durch das CVE Programm von Authorized Data Publishers (ADP) (Unstrukturiert)
HerstellerRed Hat
≫
Produkt
Cluster Observability Operator 1.5.0
Default Statusaffected
Version
1782839279
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Cluster Observability Operator 1.5.0
Default Statusaffected
Version
1782840539
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Cryostat 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Cryostat 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Migration Toolkit for Containers
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Node HealthCheck Operator
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Node HealthCheck Operator
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Node HealthCheck Operator
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Lightspeed
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Lightspeed
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Lightspeed
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Pipelines
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Service Mesh 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Service Mesh 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Service Mesh 3
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Service Mesh 3
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Service Mesh 3
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
OpenShift Service Mesh 3
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat AMQ Broker 7
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat AMQ Broker 7
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Ansible Automation Platform 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat build of Apache Camel - HawtIO 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Build of Keycloak
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Build of Podman Desktop
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Build of Podman Desktop - Tech Preview
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Data Grid 8
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Developer Hub
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Discovery 2
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux AI (RHEL AI) 3
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux AI (RHEL AI) 3
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux AI (RHEL AI) 3
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux AI (RHEL AI) 3
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat JBoss Enterprise Application Platform 8
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat JBoss Enterprise Application Platform Expansion Pack
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Container Platform 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Dev Spaces
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift Virtualization 4
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat Quay 3
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Self-service automation portal 2
Default Statusunaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.51% | 0.407 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| security-advisories@github.com | 7.5 | 0 | 0 |
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
|
| 0b0ca135-0b70-47e7-9f44-1890c2a1c46c | 8.3 | 2.8 | 5.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L
|
CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')
The product constructs all or part of a command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended command when it is sent to a downstream component.
CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
The product constructs a string for a command to be executed by a separate component in another control sphere, but it does not properly delimit the intended arguments, options, or switches within that command string.
https://github.com/vitejs/launch-editor/commit/971291e8a6a91226e1616c5c0ec85423d2d50a5e
https://bugzilla.redhat.com/show_bug.cgi?id=2483853
https://security.access.redhat.com/data/csaf/v2/vex/2024/cve-2024-52011.json
https://access.redhat.com/errata/RHSA-2026:34342
https://github.com/vitejs/launch-editor/security/advisories/GHSA-c27g-q93r-2cwf
https://access.redhat.com/security/cve/CVE-2024-52011