CVE-2008-4101
Vim 3.0 से 7.x तक, 7.2.010 से पहले, वर्णों को सही ढंग से escape नहीं करता है, जिससे उपयोगकर्ता-सहायता प्राप्त हमलावर (1) ऐसी पंक्ति पर K कीस्ट्रोक दर्ज करके मनमाने शेल कमांड निष्पादित कर सकते हैं जिसमें ";" (अर्धविराम)...
- प्रकाशित
- 18 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vim 3.0 से 7.x तक, 7.2.010 से पहले, वर्णों को सही ढंग से escape नहीं करता है, जिससे उपयोगकर्ता-सहायता प्राप्त हमलावर (1) ऐसी पंक्ति पर K कीस्ट्रोक दर्ज करके मनमाने शेल कमांड निष्पादित कर सकते हैं जिसमें ";" (अर्धविराम) के बाद कोई कमांड हो, या (2) "Ctrl-]" (कंट्रोल क्लोज़-स्क्वेयर-ब्रैकेट) या (3) "g]" (g क्लोज़-स्क्वेयर-ब्रैकेट) कीस्ट्रोक अनुक्रम के बाद कोई तर्क दर्ज करके मनमाने Ex कमांड निष्पादित कर सकते हैं; यह CVE-2008-2712 से भिन्न समस्या है।
स्रोत
1Ben Schmidt · linux · 19 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।