Podatność CVE-2002-1377


Publikacja: 2002-12-23   Modyfikacja: 2012-02-12

Opis:
vim 6.0 and 6.1, and possibly other versions, allows attackers to execute arbitrary commands using the libcall feature in modelines, which are not sandboxed but may be executed when vim is used to edit a malicious file, as demonstrated using mutt.

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.6/10
6.4/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Vim development group -> VIM 

 Referencje:
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000812
http://lists.grok.org.uk/pipermail/full-disclosure/2002-December/002948.html
http://marc.info/?l=bugtraq&m=108077992208690&w=2
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/55700
http://www.guninski.com/vim1.html
http://www.mandrakesoft.com/security/advisories?name=MDKSA-2003:012
http://www.redhat.com/support/errata/RHSA-2002-297.html
http://www.redhat.com/support/errata/RHSA-2002-302.html
http://www.securityfocus.com/bid/6384
http://xforce.iss.net/xforce/xfdb/10835

Copyright 2024, cxsecurity.com

 

Back to Top