fish 3.6.2 dhe 3.6.3 me korrigjim CVE-2023-49284
U publikua një version korrektues 3.6.2 i shell-it interaktiv të komandave fish, me riparimin e dobësisë CVE-2023-49284. Fish shell përdor disa simbole Unicode për etiketimin e brendshëm të shenjave zëvendësuese dhe zgjerimeve. Ky qasja e gabuar lejonte leximin e këtyre simboleve në daljen e zëvendësimit të komandave, në vend që të konvertoheshin në një përfaqësim të sigurt të brendshëm. Edhe pse kjo mund të shkaktojë sjellje të papritur gjatë hyrjes direkte (për shembull, […]
