Описание
iTerm2 before 3.4.20 allow (potentially remote) code execution because of mishandling of certain escape sequences related to tmux integration.
Ссылки
- ExploitThird Party Advisory
- Patch
- Patch
- Release Notes
- ExploitThird Party Advisory
- Patch
- Patch
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 3.4.20 (исключая)
cpe:2.3:a:iterm2:iterm2:*:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00154
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-116
Связанные уязвимости
CVSS3: 9.8
github
больше 2 лет назад
iTerm2 before 3.4.20 allow (potentially remote) code execution because of mishandling of certain escape sequences related to tmux integration.
CVSS3: 9.8
fstec
больше 2 лет назад
Уязвимость эмулятора терминала для операционной системы macOS iTerm2, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 36%
0.00154
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-116