iTermSessionLauncher.m in iTerm2 before 3.5.0beta12 does not sanitize paths in x-man-page URLs. They may have shell metacharacters for a /usr/bin/man command line.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIterm2
APPIterm23.5.0≤ 3.4.21
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2025-22275CRITICAL9.3PL ✓same product
iTerm2: wyciek danych z poleceń terminalowych przez plik /tmp/framer.txt
CVE-2024-38396CRITICAL9.8PL ✓same product
iTerm2: wstrzyknięcie kodu przez sekwencję escape w integracji tmux (RCE)
CVE-2024-38395CRITICAL9.8PL ✓same product
iTerm2: RCE przez niezastosowanie ustawienia tytułu okna terminala
CVE-2023-46322CRITICAL9.8PL ✓same product
iTerm2: brak sanityzacji nazwy hosta SSH w URL przed wersją 3.5.0beta12
CVE-2023-46300CRITICAL9.8PL ✓same product
RCE w iTerm2 przez nieprawidłową obsługę sekwencji escape w integracji tmux