安全漏洞 >ohmyzsh 操作系统命令注入漏洞
ohmyzsh是一个开源的、社区驱动的框架,用于管理您的zsh配置。 ohmyzsh 存在操作系统命令注入漏洞,攻击者可以利用该漏洞通过rand-quote和hitokoto插件触发命令注入。
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202111-2353