漏洞关键信息 概述 漏洞名称: Command Injection via Incomplete shell metacharacter blocklist in 严重程度: High (8.1 / 10) CVSS v3 基础指标: - 攻击向量: Network - 攻击复杂度: High - 需要的权限: None - 用户交互: None - 范围: Unchanged - 机密性: High - 完整性: High - 可用性: High 影响的版本和修复版本 受影晌版本: 2.6.7 修复版本: 2.6.8 漏洞描述 漏洞存在位置: Deno's implementation CVE ID: CVE-2026-27190 弱点类型: CWE-78 (Improper Neutralization of Special Elements used in an OS Command (OS Command Injection)) 漏洞复现 运行命令: 验证: 文件 被创建,确认可执行任意命令。 缓解措施 所有用户需要升级到修复版本 (Deno v2.6.8). 提交人 报告者: jackhax