iTerm2 before 3.4.20 allow (potentially remote) code execution because of mishandling of certain escape sequences related to tmux integration.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIterm2
APPIterm2< 3.4.20
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References
Related vulnerabilities
CVE-2025-22275CRITICAL9.3PL ✓same product
iTerm2: wyciek danych z poleceń terminalowych przez plik /tmp/framer.txt
CVE-2024-38395CRITICAL9.8PL ✓same product
iTerm2: RCE przez niezastosowanie ustawienia tytułu okna terminala
CVE-2024-38396CRITICAL9.8PL ✓same product
iTerm2: wstrzyknięcie kodu przez sekwencję escape w integracji tmux (RCE)
CVE-2023-46322CRITICAL9.8PL ✓same product
iTerm2: brak sanityzacji nazwy hosta SSH w URL przed wersją 3.5.0beta12
CVE-2023-46321CRITICAL9.8PL ✓same product
iTerm2: brak sanityzacji ścieżek w URL-ach x-man-page umożliwia wstrzyknięcie poleceń