PT-2026-70891 · Bash It+1 · Bash-It
CVSS v4.0
4.6
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Bash-it versão 3.2.0
Description
Uma injeção de sequência de escape de terminal existe no segmento de prompt de virtualenv Python do tema barbuk. Um invasor local pode injetar sequências de controle de terminal arbitrárias incorporando-as no campo
requires-python de um arquivo pyproject.toml. Quando um usuário entra em um diretório contendo um pyproject.toml manipulado, o valor é lido via awk e adicionado ao PS1 através do prompt-command sem a remoção de caracteres de controle. Isso resulta em sequências Operating System Command (OSC) ou Control Sequence Introducer (CSI) sendo interpretadas pelo emulador de terminal a cada renderização do prompt.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bash-It