Уязвимость удаленного выполнения кода (RCE) с нулевым щелчком мыши в компоненте /Terminal/Notification.hs SimpleX Chat до версии 6.5 позволяет злоумышленникам выполнять произвольные команды в контексте приложения без взаимодействия с пользователем путем отправки созданных полезных данных в текстовом сообщении.
Показать оригинальное описание (EN)
A zero-click remote code execution (RCE) vulnerability in the /Terminal/Notification.hs component of SimpleX Chat before v6.5 allows attackers to execute arbitrary commands in the context of the application without user interaction via sending a crafted payload in a text message.