← 戻る
CVE-2026-73224
high
CVSS 8.8
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
概要
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user downloads a crafted folder and invokes Properties and Calculate Size because calcLocal in src/client/c...
AI要約 openai / gpt-4o
electermはオープンソースのターミナル/SSH/SFTP/Telnet/などのクライアントです。バージョン3.15.120より前には、悪意のあるFTPまたはSFTPサーバーがコマンドを任意に実行できる脆弱性があります。この問題はバージョン3.15.120で修正されています。
❓ 何が問題か
electerm において、悪意のあるFTPまたはSFTPサーバーが任意のコマンドを実行できる脆弱性です。
📍 影響範囲
バージョン3.15.120未満のelecterm
🔥 重要度
悪意のあるFTP/SFTPサーバーによって任意のコマンドが実行される可能性があります。
🔧 修正方法
バージョンを3.15.120に更新してください。
🛡️ 暫定回避
バージョンを更新するまで信頼できないサーバーに接続しないでください。
🔍 検知方法
脆弱なバージョンを使用しているかを確認し、修正パッチの適用有無を検証してください。
参照URL
- web [email protected]
- web [email protected]
- web [email protected]