VIM prima 6.3 e gVim prima 6.3 consentono agli utenti locali di eseguire comandi arbitrari tramite un file contenente una modeline artigianale che viene eseguito quando il file viene visualizzato utilizzando opzioni come (1) termcap, (2) printdevice, (3) titleold, (4 ) tipo di file (5) sintassi, (6) backupext, (7) keymap, (8) patchmode, o (9) langmenu. |
https://bugzilla.fedora.us/show_bug.cgi?id=2343 http://www.gentoo.org/security/en/glsa/glsa-200412-10.xml http://marc.info/?l=bugtraq&m=110313588125609&w=2 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9571 http://www.redhat.com/support/errata/RHSA-2005-010.html http://www.redhat.com/support/errata/RHSA-2005-036.html https://exchange.xforce.ibmcloud.com/vulnerabilities/18503 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1138 |
Vulnerabilità: CVE-2004-1138
