logo
漏洞数据库
  • 首页
  • 补丁
  • 专栏
  • 问答
  • 产业
  • 导航

iTerm2 注入漏洞

CNNVD编号CNNVD-201910-601
CVE编号 CVE-2019-9535 CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型 注入
厂商 -- 威胁类型 远程
发布时间 2019-10-09 更新时间 2021-10-27
CVSS 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.X CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞来源 --
漏洞简介
iTerm2是一款为Mac OS X编写的终端仿真程序。 iTerm2 3.3.5及之前版本中的tmux集成功能存在注入漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
漏洞公告
暂无
受影响实体
序号
受影响实体
1CPE:/a:iterm2:iterm2:1.0.0:::
2CPE:/a:iterm2:iterm2:2.0:::
3CPE:/a:iterm2:iterm2:2.1.1:-::
4CPE:/a:iterm2:iterm2:2.1.1:beta::
5CPE:/a:iterm2:iterm2:2.1.3:-::
  • 1
  • 2
  • 3
  • 4
  • 5
  • •••
  • 31
补丁
iTerm2 安全漏洞的修复措施
前往查看
参考网址
序号
链接
原站
1 https://kb.cert.org/vuls/id/763073/ kb.cert.org
2 https://groups.google.com/forum/#!topic/iterm2-discuss/57k_AuLdQa4 groups.google.com
3 https://blog.mozilla.org/security/2019/10/09/iterm2-critical-issue-moss-audit/ blog.mozilla.org
4 https://nvd.nist.gov/vuln/detail/CVE-2019-9535 nvd.nist.gov
检索漏洞
关键词
危害级别
至
相关漏洞
iTerm2 安全漏洞 2017-09-28
iTerm2 安全漏洞 2022-11-23
iTerm2 信息泄露漏洞 2019-11-17
iTerm2信息泄露漏洞 2017-10-23
iTerm2信息泄露漏洞(CNVD-2020-41520) 2020-07-22
同类型漏洞
Reprise Software Reprise License Manager 注入漏洞 2023-01-20
Kirby 注入漏洞 2023-01-19
Async 注入漏洞 2023-01-18
galaxy-data-resource 注入漏洞 2023-01-17
Apache HTTP Server 注入漏洞 2023-01-17
© 2020 WANGAN.COM 帮助网安从业者成长;关注产业发展,做网络安全忠诚卫士!
关于我们用户协议隐私政策赞助捐赠