漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Tabby: Dragging and Dropping a File into Tabby Can Lead to Code Execution
Vulnerability Description
Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.233, since Tabby does not escape control characters from file paths when dragging and dropping a file into it, code execution can be achieved. This vulnerability is fixed in 1.0.233.
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
转义、元或控制序列转义处理不恰当
Vulnerability Title
Tabby 安全漏洞
Vulnerability Description
Tabby(Terminus)是Eugene个人开发者的一个适用于 Windows 10、macOS 和 Linux 的高度可配置的终端仿真器、SSH 和串行客户端。 Tabby(Terminus) 1.0.233之前版本存在安全漏洞,该漏洞源于拖放文件时未转义控制字符,可能导致代码执行。
CVSS Information
N/A
Vulnerability Type
N/A