A vulnerability was determined in aandrew-me ytDownloader up to 3.20.2. This affects the function child_process.exec of the file src/compressor.js of the component Compressor Feature. This manipulation causes command injection. The attack can only be executed locally. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure.
A command injection vulnerability exists in aandrew-me ytDownloader versions up to 3.20.2 in the Compressor Feature component, allowing local attackers to execute arbitrary commands. The vulnerability affects the child_process.exec function in src/compressor.js and has been publicly disclosed.
ثغرة حقن الأوامر في aandrew-me ytDownloader تسمح للمهاجمين المحليين بتنفيذ أوامر نظام تعسفية من خلال معالج الضغط. الثغرة موجودة في ملف src/compressor.js وتؤثر على جميع الإصدارات حتى 3.20.2. تم الكشف عن الثغرة علنًا وقد يتم استغلالها من قبل المهاجمين.
ثغرة حقن الأوامر موجودة في إصدارات aandrew-me ytDownloader حتى 3.20.2 في مكون ميزة الضاغط، مما يسمح للمهاجمين المحليين بتنفيذ أوامر تعسفية. تؤثر الثغرة على وظيفة child_process.exec في ملف src/compressor.js وتم الكشف عنها علنًا.
Update aandrew-me ytDownloader to version 3.20.3 or later immediately. Restrict local access to systems running the application and implement principle of least privilege for user accounts. Monitor for suspicious command execution patterns in application logs.
قم بتحديث aandrew-me ytDownloader إلى الإصدار 3.20.3 أو أحدث على الفور. قيد الوصول المحلي للأنظمة التي تقوم بتشغيل التطبيق وطبق مبدأ أقل صلاحية لحسابات المستخدمين. راقب أنماط تنفيذ الأوامر المريبة في سجلات التطبيق.