CVE-2008-3076
netrw.vim में Netrw प्लगइन 125, Vim 7.2a.10 में, उपयोगकर्ता-सहायता प्राप्त हमलावरों को (1) mz और (2) mc कमांड के भीतर execute और system फ़ंक्शन द्वारा उपयोग की जाने वाली फ़ाइल नामों में शेल मेटाकैरेक्टर के माध्यम...
- प्रकाशित
- 21 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
netrw.vim में Netrw प्लगइन 125, Vim 7.2a.10 में, उपयोगकर्ता-सहायता प्राप्त हमलावरों को (1) mz और (2) mc कमांड के भीतर execute और system फ़ंक्शन द्वारा उपयोग की जाने वाली फ़ाइल नामों में शेल मेटाकैरेक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि netrw.v2 और netrw.v3 परीक्षण मामलों द्वारा प्रदर्शित किया गया है। ध्यान दें: यह मुद्दा कथित तौर पर CVE-2008-2712 के अधूरे सुधार के कारण मौजूद है।
स्रोत
1Jan Minar · linux · 7 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।