PT-2026-99536 · Onefetch · Onefetch

·

CVE-2026-100866

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas onefetch versões anteriores a 2.28.2
Descrição O software grava valores de campos de informações do repositório no terminal sem remover caracteres de controle, o que permite a injeção de sequências de escape do terminal. Atacantes podem incorporar sequências de escape ANSI/OSC—códigos especiais usados para controlar a posição do cursor, cor e outras formatações—nos campos de nome e versão do manifesto do projeto. Isso permite a manipulação da saída do terminal, a reescrita de títulos de janelas, a ocultação de texto ou o acionamento de comportamentos específicos do emulador quando um usuário executa a aplicação.
Recomendações Atualize para a versão 2.28.2 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100866

Produtos afetados

Onefetch