"value":"node-prompt-here through 1.0.1 allows execution of arbitrary commands. The \"runCommand()\" is called by \"getDevices()\" function in file \"linux/manager.js\", which is required by the \"index. process.env.NM_CLI\" in the file \"linux/manager.js\". This function is used to construct the argument of function \"execSync()\", which can be controlled by users without any sanitization."
},
{
"lang":"es",
"value":"node-prompt-here versiones hasta 1.0.1, permite una ejecuci\u00f3n de comandos arbitraria. La funci\u00f3n \"runCommand()\" es llamada por una funci\u00f3n \"getDevices()\" en el archivo \"linux/manager.js\", que es requerida por el \"index. process.env.NM_CLI\" en el archivo \"linux/manager.js\". Esta funci\u00f3n es usada para construir el argumento de la funci\u00f3n \"execSync()\", que puede ser controlada por los usuarios sin ning\u00fan tipo de saneamiento."