• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение команд оболочки и запись файлов

Главная Специалистам База уязвимостей Выполнение команд оболочки и запись файлов

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
vim (Unknown)
Описание
Песочница для vim разрешает выполнение таких критичных команд, как writefile, feedkeys и system, что позволяет злоумышленникам выполнять команды оболочки и осуществлять запись файлов, используя строки конфигурации. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.vim.org/
Уязвимость книги, приводящая к повреждению памяти Переполнение буфера