Vulnerabilidad en ConEmu (CVE-2023-39150)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2023
Última modificación:
05/10/2023
Descripción
ConEmu antes del commit 230724 no sanitiza correctamente las respuestas de título para los caracteres de control, lo que podría provocar la ejecución de código arbitrario. Esto está relacionado con una solución incompleta para CVE-2022-46387.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:maximus5:conemu:*:*:*:*:*:*:*:* | 23.07.24 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



