Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
dua-cli Terminal Escape Sequence Injection via Marked Paths
Vulnerability Description
dua-cli fails to filter terminal escape sequences when printing marked file paths after exiting the TUI interface. Attackers can craft file names containing OSC/CSI escape sequences that are interpreted by the terminal emulator when printed, enabling title spoofing, clipboard manipulation, or other escape-sequence attacks.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Vulnerability Type
对输出编码和转义不恰当
Vulnerability Title
Sebastian Thiel dua 输出处理不当漏洞
Vulnerability Description
Sebastian Thiel dua是Sebastian Thiel个人开发者的一款磁盘空间分析工具。 Sebastian Thiel dua 2.41.1及之前版本存在输出处理不当漏洞,该漏洞源于退出TUI界面后打印标记的文件路径时未能过滤终端转义序列,可能导致标题欺骗、剪贴板操作或其他转义序列攻击。
CVSS Information
N/A
Vulnerability Type
N/A