Перейти к содержимому
Noroxi

Записи vim development group

8 опубликованных записей вендора vim development group.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
75 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    8 записей
    • CVE-2005-2368
      38Наблюдать

      vim 6.3 before 6.3.082, with modelines enabled, allows external user-assisted attackers to execute arbitrary commands via shell metacharacte

      КритическаяCVSS 9,3Эксплойта нетEPSS 3 %

      vim development group · vim26 июл. 2005 г.

    • CVE-2007-2438
      31Наблюдать

      The sandbox for vim allows dangerous functions such as (1) writefile, (2) feedkeys, and (3) system, which might allow user-assisted attacker

      ВысокаяCVSS 7,6Эксплойта нетEPSS 3 %

      foresight linux · foresight linux2 мая 2007 г.

    • CVE-2007-2953
      28Наблюдать

      Format string vulnerability in the helptags_one function in src/ex_cmds.c in Vim 6.4 and earlier, and 7.x up to 7.1, allows user-assisted re

      СредняяCVSS 6,8Эксплойта нетEPSS 4 %

      vim development group · vim31 июл. 2007 г.

    • CVE-2004-1138
      28Наблюдать

      VIM before 6.3 and gVim before 6.3 allow local users to execute arbitrary commands via a file containing a crafted modeline that is executed

      ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

      vim development group · vim10 янв. 2005 г.

    • CVE-2001-0408
      21Наблюдать

      vim (aka gvim) processes VIM control codes that are embedded in a file, which could allow attackers to execute arbitrary commands when anoth

      СредняяCVSS 5,1Эксплойта нетEPSS 2 %

      vim development group · vim18 июн. 2001 г.

    • CVE-2002-1377
      18Наблюдать

      vim 6.0 and 6.1, and possibly other versions, allows attackers to execute arbitrary commands using the libcall feature in modelines, which a

      СредняяCVSS 4,6Эксплойта нетEPSS 0 %

      vim development group · vim23 дек. 2002 г.

    • CVE-2005-0069
      18Наблюдать

      The (1) tcltags or (2) vimspell.sh scripts in vim 6.3 allow local users to overwrite or create arbitrary files via a symlink attack on tempo

      СредняяCVSS 4,6Эксплойта нетEPSS 0 %

      vim development group · vim13 янв. 2005 г.

    • CVE-2001-0409
      8Наблюдать

      vim (aka gvim) allows local users to modify files being edited by other users via a symlink attack on the backup and swap files, when the vi

      НизкаяCVSS 2,1Proof of conceptEPSS 1 %

      vim development group · vim18 июн. 2001 г.