Maximus5

Conemu

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.2%
  • Veröffentlicht 12.09.2023 13:15:07
  • Zuletzt bearbeitet 21.11.2024 08:14:48

ConEmu before commit 230724 does not sanitize title responses correctly for control characters, potentially leading to arbitrary code execution. This is related to an incomplete fix for CVE-2022-46387.

  • EPSS 0.22%
  • Veröffentlicht 28.03.2023 20:15:10
  • Zuletzt bearbeitet 19.02.2025 19:15:11

ConEmu through 220807 and Cmder before 1.3.21 report the title of the terminal, including control characters, which allows an attacker to change the title and then execute it as commands.