在进程执行逻辑中存在潜在的命令注入漏洞,用户输入直接嵌入到命令字符串中。

作者: Ayush-kumar-28创建于 2026年3月31日更新于 2026年9月16日
标签bug

我在进程执行逻辑中发现了一个潜在的命令注入漏洞,用户输入直接嵌入到命令字符串中。在当前实现中,用户提供的输入(例如 URL)被连接到一个 shell 命令中,而没有进行适当的验证或清理。例如:

内容来源: neutralinojs/neutralinojs