Highlights
Terminal Escape Sequence Injection: 3 prior fixes. Scrutinize any change in this area.
style.go: most-fixed (2 issues). Treat as high-risk during review.
0 high-severity fixes in this history; regressions here are high-impact.
Recurring patterns
The bug types that recur here, drawn from past fixes, not open vulnerabilities.
Terminal Escape Sequence Injection: Attackers can bypass OSC 8 hyperlink sanitization via malformed or corrupt UTF-8 sequences if decoding boundaries are not validated prior to filtering, leading to terminal escape sequence injection.
Terminal Escape Sequence Injection: Directly writing raw window titles or desktop notification payloads to the terminal without stripping Operating System Command (OSC) controls can lead to unauthorized terminal operations.
Terminal Escape Sequence Injection: Allowing unsanitized URLs or IDs in hyperlink initializations can lead to terminal escape injection via unchecked control characters.