CVE-2026-44656
Vim: 'path' पूर्णता के माध्यम से OS कमांड इंजेक्शन
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 58.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vim एक ओपन सोर्स, कमांड लाइन टेक्स्ट एडिटर है। संस्करण 9.2.0435 से पहले, Vim की :find कमांड-लाइन पूर्णता में एक OS कमांड इंजेक्शन भेद्यता मौजूद है। जब path विकल्प में बैकटिक-संलग्न शेल कमांड होते हैं, तो वे कमांड फ़ाइल नाम पूर्णता के दौरान निष्पादित हो जाते हैं। चूँकि path विकल्प में P_SECURE फ़्लैग का अभाव है, इसे मॉडलाइन से सेट किया जा सकता है, जिससे एक हमलावर जो फ़ाइल की सामग्री को नियंत्रित करता है, जब उपयोगकर्ता उस फ़ाइल को Vim में खोलता है और :find पूर्णता को ट्रिगर करता है, तो मनमाने शेल कमांड निष्पादित कर सकता है। यह समस्या संस्करण 9.2.0435 में पैच की गई है।
स्रोत
1CVE-2026-44656 के लिए प्रजनन वातावरण, जो Vim मॉडलाइन कमांड इंजेक्शन भेद्यता है। इसमें Docker सेटअप, PoC फ़ाइल, और एक्सप्लॉइट स्क्रिप्ट शामिल है, जो path विकल्प में बैकटिक विस्तार के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।