CVE-2008-2712
Vim 7.1.314, 6.4, और अन्य संस्करण उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को Vim स्क्रिप्टों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं, जो execute या system फ़ंक्शनों को आह्वान करने से पहले इनपुट को ठीक से...
- प्रकाशित
- 16 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vim 7.1.314, 6.4, और अन्य संस्करण उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को Vim स्क्रिप्टों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं, जो execute या system फ़ंक्शनों को आह्वान करने से पहले इनपुट को ठीक से सैनिटाइज़ नहीं करतीं, जैसा कि (1) filetype.vim, (3) xpm.vim, (4) gzip_vim, और (5) netrw का उपयोग करके प्रदर्शित किया गया है। ध्यान दें: मूल रूप से रिपोर्ट किया गया संस्करण 7.1.314 था, लेकिन शोधकर्ता ने वास्तव में इन समस्याओं का सेट 7.1.298 में पाया। ध्यान दें: zipplugin मुद्दा (मूल रूप से इस पहचानकर्ता में वेक्टर 2) CVE-2008-3075 द्वारा शामिल कर लिया गया है।
स्रोत
1Jan Minar · linux · 14 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।