CVE-2019-12735
getchar.c in Vim prima della 8.1.1365 e Neovim prima della 0.3.6 consente a un attaccante remoto di eseguire comandi arbitrari del sistema operativo tramite...
- Pubblicato
- 5 giu 2019
- Aggiornato
- 11 nov 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 giu 2019
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 97,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
getchar.c in Vim prima della 8.1.1365 e Neovim prima della 0.3.6 consente a un attaccante remoto di eseguire comandi arbitrari del sistema operativo tramite il comando :source! in una modeline, come dimostrato da execute in Vim e da assert_fails o nvim_input in Neovim.
Fonti
5Analisi tecnica dettagliata e proof-of-concept per CVE-2019-12735, una vulnerabilità di esecuzione arbitraria di codice in Vim/Neovim tramite bypass della sandbox modeline, incluso sfruttamento della reverse shell.
Proof-of-concept exploit per CVE-2019-12735 che dimostra l'esecuzione arbitraria di comandi tramite la funzionalità modeline di Vim/Neovim. Include iniezione di shellcode e generazione di payload di reverse shell per test di sicurezza educativi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.