Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ConEmu (CVE-2023-39150)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2023
Última modificación:
05/10/2023

Descripción

ConEmu antes del commit 230724 no sanitiza correctamente las respuestas de título para los caracteres de control, lo que podría provocar la ejecución de código arbitrario. Esto está relacionado con una solución incompleta para CVE-2022-46387.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maximus5:conemu:*:*:*:*:*:*:*:* 23.07.24 (excluyendo)