← 戻る
開発者ツール
CVE-2026-73224 high CVSS 8.8

electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...

概要

electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user downloads a crafted folder and invokes Properties and Calculate Size because calcLocal in src/client/c...

AI要約 openai / gpt-4o

electermはオープンソースのターミナル/SSH/SFTP/Telnet/などのクライアントです。バージョン3.15.120より前には、悪意のあるFTPまたはSFTPサーバーがコマンドを任意に実行できる脆弱性があります。この問題はバージョン3.15.120で修正されています。
❓ 何が問題か
electerm において、悪意のあるFTPまたはSFTPサーバーが任意のコマンドを実行できる脆弱性です。
📍 影響範囲
バージョン3.15.120未満のelecterm
🔥 重要度
悪意のあるFTP/SFTPサーバーによって任意のコマンドが実行される可能性があります。
🔧 修正方法
バージョンを3.15.120に更新してください。
🛡️ 暫定回避
バージョンを更新するまで信頼できないサーバーに接続しないでください。
🔍 検知方法
脆弱なバージョンを使用しているかを確認し、修正パッチの適用有無を検証してください。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →