iTerm2信息泄露漏洞(CNVD-2020-41520) CVE-2019-19022 CNVD-2020-41520

5.0 AV AC AU C I A
发布: 2019-11-17
修订: 2019-11-19

iTerm2是一款适用于macOS的、GPL许可的终端仿真器。 iTerm2 3.3.6及更早版本存在信息泄露漏洞,远程攻击者可通过在公共Git存储库中的.plist文件中搜索NoSyncSearchHistory字符串利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息