iTermSessionLauncher.m in iTerm2 before 3.5.0beta12 does not sanitize ssh hostnames in URLs. The hostname's initial character may be non-alphanumeric. The hostname's other characters may be outside the set of alphanumeric characters, dash, and period.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIterm2
APPIterm23.5.0≤ 3.4.21
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2025-22275CRITICAL9.3PL ✓same product
iTerm2: wyciek danych z poleceń terminalowych przez plik /tmp/framer.txt
CVE-2024-38396CRITICAL9.8PL ✓same product
iTerm2: wstrzyknięcie kodu przez sekwencję escape w integracji tmux (RCE)
CVE-2024-38395CRITICAL9.8PL ✓same product
iTerm2: RCE przez niezastosowanie ustawienia tytułu okna terminala
CVE-2023-46321CRITICAL9.8PL ✓same product
iTerm2: brak sanityzacji ścieżek w URL-ach x-man-page umożliwia wstrzyknięcie poleceń
CVE-2023-46300CRITICAL9.8PL ✓same product
RCE w iTerm2 przez nieprawidłową obsługę sekwencji escape w integracji tmux