iTerm2是一款适用于macOS的、GPL许可的终端仿真器。 iTerm2 3.3.6及更早版本存在信息泄露漏洞,远程攻击者可通过在公共Git存储库中的.plist文件中搜索NoSyncSearchHistory字符串利用该漏洞获取敏感信息。