PT-2026-71877 · Dua-Cli · Dua-Cli

·

CVE-2026-73479

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas dua-cli (versões afetadas não especificadas)
Description O software falha ao filtrar sequências de escape de terminal ao imprimir caminhos de arquivos marcados após a saída da interface TUI (Text User Interface). Isso permite que atacantes criem nomes de arquivos contendo sequências de escape OSC (Operating System Command) ou CSI (Control Sequence Introducer). Quando esses caminhos são impressos, o emulador de terminal interpreta as sequências, o que pode levar à falsificação de título, manipulação da área de transferência ou outros ataques de sequência de escape.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73479

Produtos afetados

Dua-Cli