漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
electerm: dangerous code can be run through links or command line
Vulnerability Description
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. From versions 3.0.6 to before 3.8.15, electerm is vulnerable to arbitrary local code execution via deep links, CLI --opts, or crafted shortcuts. Exploit requires clicking a crafted electerm://... link or opening a crafted shortcut/command that launches electerm with attacker-controlled opts. This issue has been patched in version 3.8.15.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Vulnerability Type
输入验证不恰当
Vulnerability Title
Electerm 输入验证错误漏洞
Vulnerability Description
Electerm是中国zxdong262个人开发者的一款基于 electron 开发的 SSH/SFTP 客户端。 electerm 3.0.6至3.8.15之前版本存在输入验证错误漏洞,该漏洞源于通过深度链接、CLI --opts或特制快捷方式可能导致任意本地代码执行。
CVSS Information
N/A
Vulnerability Type
N/A