dua-cli не может фильтровать escape-последовательности терминала при печати отмеченных путей к файлам после выхода из интерфейса TUI. Злоумышленники могут создавать имена файлов, содержащие escape-последовательности OSC/CSI, которые интерпретируются эмулятором терминала при печати, что позволяет подменять заголовок, манипулировать буфером обмена или другие атаки с помощью escape-последовательностей.
Показать оригинальное описание (EN)
dua-cli fails to filter terminal escape sequences when printing marked file paths after exiting the TUI interface. Attackers can craft file names containing OSC/CSI escape sequences that are interpreted by the terminal emulator when printed, enabling title spoofing, clipboard manipulation, or other escape-sequence attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0