PT-2026-52478 · Vim+3 · Vim+3
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Vim versões 9.1.1784 through 9.2.0677
Description
Quando o plugin de zip integrado
autoload/zip.vim utiliza o PowerShell para navegar, ler, extrair, atualizar ou excluir entradas em um arquivo zip, ele constrói o comando PowerShell aplicando aspas aos nomes das entradas apenas para o shell, e não para o próprio PowerShell. Um nome de entrada especialmente criado pode escapar do contexto de string pretendido, permitindo que o PowerShell execute comandos arbitrários com os privilégios do usuário que está executando a aplicação. Isso é acionado ao abrir, visualizar ou extrair o arquivo.Recommendations
Atualize para a versão 9.2.0678.
Exploit
Correção
DoS
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Vim