CVE-2019-12735
يسمح الملف getchar.c في Vim قبل الإصدار 8.1.1365 وفي Neovim قبل الإصدار 0.3.6 للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل عشوائية عبر الأمر :source! في سطر...
- تم النشر
- 05/06/2019
- محدث
- 11/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/06/2019
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح الملف getchar.c في Vim قبل الإصدار 8.1.1365 وفي Neovim قبل الإصدار 0.3.6 للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل عشوائية عبر الأمر :source! في سطر النموذج (modeline)، كما يتضح من استخدام execute في Vim، وassert_fails أو nvim_input في Neovim.
المصادر
5تحليل تقني مفصل وإثبات مفهوم لثغرة CVE-2019-12735، وهي ثغرة تنفيذ تعليمات برمجية عشوائية في Vim/Neovim عبر تجاوز حماية modeline sandbox، بما في ذلك استغلال الصدفة العكسية.
إثبات مفهوم لاستغلال CVE-2019-12735 يوضح تنفيذ أوامر عشوائية عبر ميزة modeline في Vim/Neovim. يتضمن حقن شيلكود وتوليد حمولة شل عكسية لاختبار الأمان التعليمي.
صورة Docker تتيح لي دراسة استغلال ثغرة VIM
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.