Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Now those gpg.fail people made me find similar vulns elsewhere (console control character injection).

Now those gpg.fail people made me find similar vulns elsewhere (console control character injection).

Geplant Angeheftet Gesperrt Verschoben Uncategorized
2 Beiträge 2 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • hanno@mastodon.socialH This user is from outside of this forum
    hanno@mastodon.socialH This user is from outside of this forum
    hanno@mastodon.social
    schrieb zuletzt editiert von
    #1

    Now those gpg.fail people made me find similar vulns elsewhere (console control character injection). By "elsewhere" I mean... my own code.
    Opinions wanted: should "input can inject console output with ansi and control chars" always be considered a vuln/CVE?
    (I'll fix it in any case, I'm just wondering if I should do all the "security release/advisory/request CVE/..." stuff.)

    brolf@chaos.socialB 1 Antwort Letzte Antwort
    0
    • hanno@mastodon.socialH hanno@mastodon.social

      Now those gpg.fail people made me find similar vulns elsewhere (console control character injection). By "elsewhere" I mean... my own code.
      Opinions wanted: should "input can inject console output with ansi and control chars" always be considered a vuln/CVE?
      (I'll fix it in any case, I'm just wondering if I should do all the "security release/advisory/request CVE/..." stuff.)

      brolf@chaos.socialB This user is from outside of this forum
      brolf@chaos.socialB This user is from outside of this forum
      brolf@chaos.social
      schrieb zuletzt editiert von
      #2

      @hanno I would consider outputting unsanitized control characters a bug in general. It's okay if you warn the user beforehand but just decoding untrusted data into a ANSI terminal feels wrong.

      1 Antwort Letzte Antwort
      0
      Antworten
      • In einem neuen Thema antworten
      Anmelden zum Antworten
      • Älteste zuerst
      • Neuste zuerst
      • Meiste Stimmen



      Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

      Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

      Impressum | Datenschutzerklärung | Nutzungsbedingungen

      • Anmelden

      • Du hast noch kein Konto? Registrieren

      • Anmelden oder registrieren, um zu suchen
      • Erster Beitrag
        Letzter Beitrag
      0
      • Home
      • Aktuell
      • Tags
      • Über dieses Forum