Aller au contenu
Développeur Full Stack
, , ,

Debian corrige deux vulnérabilités de node-shell-quote

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Debian a publié DSA-6548-1 pour corriger deux vulnérabilités de node-shell-quote, module Node.js de citation et d’analyse de commandes shell. Elles peuvent entraîner un déni de service ou une injection de commandes shell ; la source fournie ne précise ni CVE, ni versions touchées, ni version corrigée.

DebianNode.js
IdentifiantAvis de sécurité
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DSA-6548-1 node-shell-quote – security update

Analyse technique

Les vulnérabilités concernent node-shell-quote. L’avis mentionne un déni de service et une injection de commandes shell, sans préciser les détails techniques ni les versions affectées.

Impact, versions et correctif

Événement datéL’avis Debian est daté du 2026-10-06 à 00:00 UTC, soit le 2026-10-06 à 02:00 +02:00, dans la période demandée. L’événement retenu est la publication de la mise à jour de sécurité.
ImpactDéni de service ou injection de commandes shell.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-06T00:00:00+00:00
Mise à jour2026-10-06T00:00:00+00:00

Action recommandée

Appliquer la mise à jour de sécurité Debian applicable à node-shell-quote.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :