Arun Prakash Jana nnn是Arun Prakash Jana个人开发者开源的一个用 C 语言编写的便携式终端文件管理器。 Arun Prakash Jana nnn 5.2版本存在数字错误漏洞,该漏洞源于将homelen变量存储为uchar_t类型,导致其值范围限制在0-255,攻击者可通过影响执行环境提供任意HOME路径长度截断为0,进而造成路径缓冲区前一个字节的越界读取和越界写入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-65612 | 5.1 MEDIUM | Shell Command Injection in nnn |
| CVE-2026-65611 | 5.1 MEDIUM | Shell Command Injection in nnn |
| CVE-2026-65609 | 2.4 LOW | Out-of-bounds write in nnn |
No comments yet