VIM Development Group VIM 6.4
VIM是一款免费开放源代码文本编辑器,可使用在Unix/Linux操作系统下。
VIM的src/ex_cmds.c文件中的helptags_one()函数存在格式串处理漏洞,本地攻击者可能利用此漏洞提升自己的权限。
如果攻击者受骗对恶意数据运行了helptags命令的话,攻击者就可以通过特制的帮助文件执行任意代码。
(2012-09-19 07:11:52)
VIM是一款免费开放源代码文本编辑器,可使用在Unix/Linux操作系统下。
VIM的src/ex_cmds.c文件中的helptags_one()函数存在格式串处理漏洞,本地攻击者可能利用此漏洞提升自己的权限。
如果攻击者受骗对恶意数据运行了helptags命令的话,攻击者就可以通过特制的帮助文件执行任意代码。
中华人民共和国备案号:浙ICP备10018243号