src/configure.in in Vim 5.0 through... CVE-2008-3294 CNNVD-200807-384

3.7 AV AC AU C I A
发布: 2008-07-24
修订: 2018-10-11

Vim 是linux下的多功能编辑软件。 Vim 5.0 至7.1中的src/configure.in不能保证Makefile-conf的临时目录拥有特定的权限,这允许攻击者通过一个时间窗口构造一个文件而执行任意的代码。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息