PT-2026-41157 · Electerm+1 · Electerm

Curly-Haired-Baboon

·

Publicado

2026-05-14

·

Atualizado

2026-06-01

·

CVE-2026-45058

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas electerm versões anteriores a 3.8.9
Description A execução de código local-pty persistente é possível através da importação de arquivos JSON de favoritos ou alvos de sincronização comprometidos, como gist ou WebDAV. Um invasor pode injetar campos exec* ou configurações globais para disparar a execução de código remoto quando um favorito é aberto ou quando a sincronização é aplicada.
Recommendations Evite importar dados inseguros. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Insufficient Verification of Data Authenticity

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45058
GHSA-JGG9-RW32-44PJ

Produtos afetados

Electerm