Ad

CVE-2026-101032

HIGH CVSS 4.0: 7,3 EPSS 0.15%
Обновлено 30 сентября 2026
Denisidoro
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Denisidoro
Публичный эксплойт Нет

navi through 2.24.0 fails to properly escape cheatsheet variable values when substituting them into shell commands. Attackers can inject shell metacharacters through crafted file names in suggestion command directories to execute arbitrary commands with victim privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

denisidoro:navi