Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el historial de búsqueda en com.googlecode.iterm2.plist en iTerm2. (CVE-2019-19022)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
17/11/2019
Última modificación:
19/11/2019

Descripción

iTerm2 versiones hasta 3.3.6, posee una documentación potencialmente insuficiente sobre la presencia del historial de búsqueda en com.googlecode.iterm2.plist, lo que podría permitir a atacantes remotos obtener información confidencial, como es demostrado mediante la búsqueda de la cadena NoSyncSearchHistory en archivos .plist en repositorios de Git públicos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iterm2:iterm2:*:*:*:*:*:*:*:* 3.3.6 (incluyendo)


Referencias a soluciones, herramientas e información