Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Vulnerability in BaseAI project

Aberta
#162 0 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
4/5
Tempo estimado
3-5 dias
Facilidade para iniciantes
25/100
Tipo de issue
Bug
Clareza
Precisa de esclarecimento
Status de atividade
Estagnada
Stack de tecnologia
typescript
Domínio
cli, security

Direção de pesquisa

Start at the Wrangler CLI path for wrangler pages deploy, focusing on handling of the --commit-hash parameter during deployment. Trace where that value reaches the shell command, then add validation or sanitization and regression coverage demonstrating that command injection is not possible.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

Description

While working on BaseAI project, I identified a security vulnerability in the Wrangler CLI during the deployment process. The vulnerability exists in the wrangler pages deploy command and is related to improper handling of the --commit-hash parameter. This parameter is directly passed into a shell command without proper validation or sanitization, which leads to a command injection vulnerability (CWE-78).

CVE Report
CVE Link

Code example

No response

Additional context

No response

Linguagem predominante
TypeScript
Estrelas
1.3k
Forks
112
Métricas de merge de PRs
Nenhum PR com merge em 30d

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de CommandCodeAI/BaseAI

Todas as issues de CommandCodeAI/BaseAI

Issues semelhantes

Mais issues de TypeScript

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.