CVE-2008-2712
Vim 7.1.314 و6.4 وإصدارات أخرى تسمح للمهاجمين عن بُعد بمساعدة المستخدم بتنفيذ أوامر عشوائية عبر سكربتات Vim التي لا تعقّم المدخلات بشكل صحيح قبل استدعاء دالتي...
- تم النشر
- 16/06/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/06/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Vim 7.1.314 و6.4 وإصدارات أخرى تسمح للمهاجمين عن بُعد بمساعدة المستخدم بتنفيذ أوامر عشوائية عبر سكربتات Vim التي لا تعقّم المدخلات بشكل صحيح قبل استدعاء دالتي execute أو system، كما يتضح باستخدام (1) filetype.vim و(3) xpm.vim و(4) gzip_vim و(5) netrw. ملاحظة: الإصدار المُبلَّغ عنه أصلاً كان 7.1.314، لكن الباحث وجد في الواقع هذه المجموعة من المشكلات في 7.1.298. ملاحظة: مشكلة zipplugin (المتجه 2 أصلاً في هذا المعرف) تم دمجها ضمن CVE-2008-3075.
المصادر
1Jan Minar · linux · 14/06/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.