CVE-2026-100230
Input Leap (aka input-leap) through 3.0.3, when the non-default --enable-drag-drop option is used on Windows or macOS, mishandles the / versus \ distinction and allows directory traversal, with resultant code execution if a file is written to a startup directory. This occurs via a DDRG message.
वीकनेस
Input Leap (aka input-leap) through 3.0.3, when the non-default --enable-drag-drop option is used on Windows or macOS, mishandles the / versus \ distinction and allows directory traversal, with resultant code execution if a file is written to a startup directory. This occurs via a DDRG message.
संदर्भ
- https://github.com/deskflow/deskflow/security/advisories
- https://github.com/input-leap/input-leap/blob/master/src/lib/inputleap/DropHelper.cpp
- https://github.com/input-leap/input-leap/blob/v3.0.3/src/lib/inputleap/DragInformation.cpp
- https://github.com/input-leap/input-leap/releases
- https://nvd.nist.gov/vuln/detail/CVE-2021-42072
- https://raw.githubusercontent.com/debauchee/barrier/master/src/lib/barrier/DragInformation.cpp
हमलावर से पहले बग आप ढूँढें।
GitHub से साइन इन करें और एक मिनट से भी कम में अपना पहला ऑडिट चलाएँ। फ़्री प्लान के लिए क्रेडिट कार्ड की ज़रूरत नहीं।