qutebrowser 安全漏洞 CVE-2021-41146 CNNVD-202110-1548

6.8 AV AC AU C I A
发布: 2021-10-21
修订: 2024-11-21

qutebrowser是一款基于Python和PyQt5的开源键盘浏览器。 qutebrowser 存在安全漏洞,该漏洞源于 qtebrowser 的 Windows 安装程序注册了一个 qutebrowserurl: URL 处理程序。对于某些应用程序,打开特制的 qutebrowserurl:... URL 会导致执行 qtebrowser 命令,这反过来又允许通过诸如 :spawn 或 :debug-pyeval 之类的命令执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息