Vim modelines 任意命令执行漏洞 CVE-2005-2368 CNNVD-200507-256

9.3 AV AC AU C I A
发布: 2005-07-26
修订: 2017-10-11

vim是一个UNIX高级文本编辑器。 vim 6.3.082之前的6.3版本存在任意命名执行漏洞。在启用modelines时,可让需要外部用户协助的攻击者通过(1) glob中的shell元数据字符或(2)用于计算折叠层数的foldexpr表达式的扩展命令来执行任意命令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息