Veille sécuritéBackend & données
P4Non déterminée
Debian a publié DSA-6548-1 pour corriger deux vulnérabilités de node-shell-quote, module Node.js de citation et d’analyse de commandes shell. Elles peuvent entraîner un déni de service ou une injection de commandes shell ; la source fournie ne précise ni CVE, ni versions touchées, ni version corrigée.
DebianNode.js
IdentifiantAvis de sécurité
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
Les vulnérabilités concernent node-shell-quote. L’avis mentionne un déni de service et une injection de commandes shell, sans préciser les détails techniques ni les versions affectées.
Impact, versions et correctif
Événement datéL’avis Debian est daté du 2026-10-06 à 00:00 UTC, soit le 2026-10-06 à 02:00 +02:00, dans la période demandée. L’événement retenu est la publication de la mise à jour de sécurité.
ImpactDéni de service ou injection de commandes shell.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-06T00:00:00+00:00
Mise à jour2026-10-06T00:00:00+00:00
Action recommandée
Appliquer la mise à jour de sécurité Debian applicable à node-shell-quote.
Sources
Priorisation DFS : P4 · 1 source(s).