CVE-2019-12735
getchar.c dans Vim avant 8.1.1365 et Neovim avant 0.3.6 permet à des attaquants distants d'exécuter des commandes du système d'exploitation arbitraires via...
- Publié
- 5 juin 2019
- Mise à jour
- 11 nov. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 4 juin 2019
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 97,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
getchar.c dans Vim avant 8.1.1365 et Neovim avant 0.3.6 permet à des attaquants distants d'exécuter des commandes du système d'exploitation arbitraires via la commande :source! dans une modeline, comme démontré par execute dans Vim, et assert_fails ou nvim_input dans Neovim.
Sources
5Analyse technique détaillée et preuve de concept pour CVE-2019-12735, une vulnérabilité d'exécution de code arbitraire dans Vim/Neovim via le contournement du bac à sable des modelines, incluant l'exploitation par reverse shell.
Exploit de preuve de concept pour CVE-2019-12735 démontrant l'exécution arbitraire de commandes via la fonctionnalité modeline de Vim/Neovim. Inclut l'injection de shellcode et la génération de payload reverse shell pour des tests de sécurité éducatifs.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.