fish 3.6.2 et 3.6.3 avec correction de CVE-2023-49284.
Un correctif a été publié pour la version 3.6.2 de l'interpréteur de commandes interactif fish, corrigeant la vulnérabilité CVE-2023-49284. Fish shell utilise certains caractères Unicode pour le marquage interne des caractères de substitution et des extensions. Cette approche incorrecte permettait de lire ces caractères dans la sortie des substitutions de commandes, au lieu de les transformer en une représentation interne sécurisée. Bien que cela puisse entraîner un comportement inattendu lors de la saisie directe (par exemple, […]
