Ad

CVE-2026-73479

MEDIUM CVSS 4.0: 4,8 EPSS 0.12%
Обновлено 14 августа 2026
dua-cli
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-116 (Некорректное кодирование вывода)
Поставщик dua-cli
Публичный эксплойт Нет

dua-cli не может фильтровать escape-последовательности терминала при печати отмеченных путей к файлам после выхода из интерфейса TUI. Злоумышленники могут создавать имена файлов, содержащие escape-последовательности OSC/CSI, которые интерпретируются эмулятором терминала при печати, что позволяет подменять заголовок, манипулировать буфером обмена или другие атаки с помощью escape-последовательностей.

Показать оригинальное описание (EN)

dua-cli fails to filter terminal escape sequences when printing marked file paths after exiting the TUI interface. Attackers can craft file names containing OSC/CSI escape sequences that are interpreted by the terminal emulator when printed, enabling title spoofing, clipboard manipulation, or other escape-sequence attacks.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0