LOWVulnerability

CVE-2026-81696

openssl_encrypt versions before 1.4.9 fail to sanitize terminal control characters in file metadata printed by the info command. Attackers can craft malicious files containing escape sequences to repaint terminal output and forge verification information displayed to users.

Properties

severity
LOW
score
3.3
epss_score
0.00177
cve_id
CVE-2026-81696
vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
published_at
2026-08-27T17:20:59.743
last_modified
2026-09-01T20:21:05.370
epss_percentile
0.07357

Related Entities (4)

ENRICHED_BY (1)

[Source]FIRST EPSS

HAS_WEAKNESS (1)

[Weakness]Improper Output Neutralization for Logs

DESCRIBED_BY (1)

[Source]NVD

AFFECTS_PRODUCT (1)

[Product]

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-81696 — Ninja Signal Threat Intelligence | Ninja Signal