Перейти к содержимому
Noroxi

Записи iTerm2

12 опубликованных записей вендора iterm2.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
8,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 19
  3. 22
  4. 23
  5. 24
  6. 25
  7. 26

Столбик: всего · тёмная часть: CISA KEV.

Все записи

12 записей
  • CVE-2019-9535
    40В плане

    iTerm2, up to and including version 3.3.5, with tmux integration is vulnerable to remote command execution

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    iterm2 · iterm29 окт. 2019 г.

  • CVE-2024-38396
    40В плане

    An issue was discovered in iTerm2 3.5.x before 3.5.2.

    КритическаяCVSS 9,8Proof of conceptEPSS 2 %

    iterm2 · iterm216 июн. 2024 г.

  • CVE-2024-38395
    39Наблюдать

    In iTerm2 before 3.5.2, the "Terminal may report window title" setting is not honored, and thus remote code execution might occur but "is no

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    iterm2 · iterm215 июн. 2024 г.

  • CVE-2023-46300
    39Наблюдать

    iTerm2 before 3.4.20 allow (potentially remote) code execution because of mishandling of certain escape sequences related to tmux integratio

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    iterm2 · iterm222 окт. 2023 г.

  • CVE-2023-46301
    39Наблюдать

    iTerm2 before 3.4.20 allow (potentially remote) code execution because of mishandling of certain escape sequences related to upload.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    iterm2 · iterm222 окт. 2023 г.

  • CVE-2022-45872
    39Наблюдать

    iTerm2 before 3.4.18 mishandles a DECRQSS response.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    iterm2 · iterm223 нояб. 2022 г.

  • CVE-2023-46321
    39Наблюдать

    iTermSessionLauncher.m in iTerm2 before 3.5.0beta12 does not sanitize paths in x-man-page URLs.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    iterm2 · iterm222 окт. 2023 г.

  • CVE-2023-46322
    39Наблюдать

    iTermSessionLauncher.m in iTerm2 before 3.5.0beta12 does not sanitize ssh hostnames in URLs.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    iterm2 · iterm222 окт. 2023 г.

  • CVE-2025-22275
    37Наблюдать

    iTerm2 3.5.6 through 3.5.10 before 3.5.11 sometimes allows remote attackers to obtain sensitive information from terminal commands by readin

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    iterm2 · iterm23 янв. 2025 г.

  • CVE-2015-9231
    31Наблюдать

    iTerm2 3.x before 3.1.1 allows remote attackers to discover passwords by reading DNS queries.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    iterm2 · iterm220 сент. 2017 г.

  • CVE-2026-41253
    31Наблюдать

    In iTerm2 through 3.6.9, displaying a .txt file can cause code execution via DCS 2000p and OSC 135 data, if the working directory contains a

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    iterm2 · iterm218 апр. 2026 г.

  • CVE-2019-19022
    30Наблюдать

    iTerm2 through 3.3.6 has potentially insufficient documentation about the presence of search history in com.googlecode.iterm2.plist, which m

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    iterm2 · iterm217 нояб. 2019 г.