CRITICAL🇵🇱 Wersja polska

CVE-2023-46300

CVSS 9.8v3.1pub. 2023-10-22upd. 2024-11-21

iTerm2 before 3.4.20 allow (potentially remote) code execution because of mishandling of certain escape sequences related to tmux integration.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Iterm2

    APP
    Iterm2
    < 3.4.20
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2025-22275CRITICAL9.3PL ✓same product

iTerm2: wyciek danych z poleceń terminalowych przez plik /tmp/framer.txt

CVE-2024-38395CRITICAL9.8PL ✓same product

iTerm2: RCE przez niezastosowanie ustawienia tytułu okna terminala

CVE-2024-38396CRITICAL9.8PL ✓same product

iTerm2: wstrzyknięcie kodu przez sekwencję escape w integracji tmux (RCE)

CVE-2023-46322CRITICAL9.8PL ✓same product

iTerm2: brak sanityzacji nazwy hosta SSH w URL przed wersją 3.5.0beta12

CVE-2023-46321CRITICAL9.8PL ✓same product

iTerm2: brak sanityzacji ścieżek w URL-ach x-man-page umożliwia wstrzyknięcie poleceń