Ad

CVE-2026-72903

HIGH CVSS 3.1: 8,1 EPSS 0.31%
Обновлено 11 августа 2026
Eugeny
Параметр Значение
CVSS 8,1 (HIGH)
Устранено в версии 1.0.235
Тип уязвимости CWE-22 (Обход пути)
Поставщик Eugeny
Публичный эксплойт Нет

Tabby (ранее Terminus) — это эмулятор терминала с широкими возможностями настройки. До версии 1.0.235 вредоносный SFTP-сервер мог возвращать имя файла с обратной косой чертой через вход.имя. В tabby-ssh/src/session/sftp.ts SFTPSession.readdir() и _makeFile() используют обработку пути POSIX, которая сохраняет обратную косую черту как обычные символы имени файла.

В tabby-ssh/src/comComponents/sftpPanel.comComponent.ts метод downloadFolderRecursive() распространяет item.name в локальный относительный путь. В tabby-electron/src/services/platform.service.ts ElectronDirectoryDownload.createFile() передает этот путь в собственный путь Windows path.join(), а в tabby-electron/src/sftpContextMenu.ts EditSFTPContextMenu.edit() передает item.name в path.join() для временного пути редактирования. Windows интерпретирует сохраненные обратные косые черты и компоненты родительского каталога как обход, позволяя создавать или перезаписывать контролируемый злоумышленником контент за пределами выбранного каталога загрузки или временного каталога редактирования.

Эта проблема исправлена ​​в версии 1.0.235.

Показать оригинальное описание (EN)

Tabby (formerly Terminus) is a highly configurable terminal emulator. Prior to 1.0.235, a malicious SFTP server can return a backslash traversal filename through entry.name. In tabby-ssh/src/session/sftp.ts, SFTPSession.readdir() and _makeFile() use POSIX path processing that preserves the backslashes as ordinary filename characters. In tabby-ssh/src/components/sftpPanel.component.ts, downloadFolderRecursive() propagates item.name into the local relative path. In tabby-electron/src/services/platform.service.ts, ElectronDirectoryDownload.createFile() passes that path to Windows-native path.join(), and in tabby-electron/src/sftpContextMenu.ts, EditSFTPContextMenu.edit() passes item.name to path.join() for the temporary edit path. Windows interprets the preserved backslashes and parent-directory components as traversal, allowing attacker-controlled content to be created or overwritten outside the selected download directory or temporary edit directory. This issue is fixed in version 1.0.235.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

eugeny:tabby

Связанные уязвимости