← Πίσω στην αναζήτηση CVE

CVE-2026-75483

powerlevel10k

Περιγραφή

powerlevel10k fails to neutralize control characters in the package.json version field when rendering the package prompt segment. Attackers can inject raw escape bytes in the version string to emit arbitrary terminal control sequences on each prompt render when the shell enters affected directories.

CVSS 3.3EPSS 0.12%Κίνδυνος 0.33
Προβολή πηγής
Δημοσίευση
2026-08-17 21:16:57
Επηρεαζόμενες εκδόσεις
unknown
Τύπος
Άλλο
Τελευταία τροποποίηση
2026-08-20 16:18:03
Διάνυσμα
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N