Записи vim development group
8 опубликованных записей вендора vim development group.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 75 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2005-2368Эксплойта нет | vim 6.3 before 6.3.082, with modelines enabled, allows external user-assisted attackers to execute arbitrary commands via shell metacharactevim development group · vim · CWE-78 | Критическая9,3 | — | 2,7 % | 26 июл. 2005 г. |
31Наблюдать | CVE-2007-2438Эксплойта нет | The sandbox for vim allows dangerous functions such as (1) writefile, (2) feedkeys, and (3) system, which might allow user-assisted attackerforesight linux · foresight linux | Высокая7,6 | — | 3,2 % | 2 мая 2007 г. |
28Наблюдать | CVE-2007-2953Эксплойта нет | Format string vulnerability in the helptags_one function in src/ex_cmds.c in Vim 6.4 and earlier, and 7.x up to 7.1, allows user-assisted revim development group · vim | Средняя6,8 | — | 4,2 % | 31 июл. 2007 г. |
28Наблюдать | CVE-2004-1138Эксплойта нет | VIM before 6.3 and gVim before 6.3 allow local users to execute arbitrary commands via a file containing a crafted modeline that is executedvim development group · vim | Высокая7,2 | — | 0,4 % | 10 янв. 2005 г. |
21Наблюдать | CVE-2001-0408Эксплойта нет | vim (aka gvim) processes VIM control codes that are embedded in a file, which could allow attackers to execute arbitrary commands when anothvim development group · vim | Средняя5,1 | — | 1,7 % | 18 июн. 2001 г. |
18Наблюдать | CVE-2002-1377Эксплойта нет | vim 6.0 and 6.1, and possibly other versions, allows attackers to execute arbitrary commands using the libcall feature in modelines, which avim development group · vim | Средняя4,6 | — | 0,5 % | 23 дек. 2002 г. |
18Наблюдать | CVE-2005-0069Эксплойта нет | The (1) tcltags or (2) vimspell.sh scripts in vim 6.3 allow local users to overwrite or create arbitrary files via a symlink attack on tempovim development group · vim | Средняя4,6 | — | 0,4 % | 13 янв. 2005 г. |
8Наблюдать | CVE-2001-0409Proof of concept | vim (aka gvim) allows local users to modify files being edited by other users via a symlink attack on the backup and swap files, when the vivim development group · vim | Низкая2,1 | — | 0,7 % | 18 июн. 2001 г. |
- CVE-2005-236838Наблюдать
vim 6.3 before 6.3.082, with modelines enabled, allows external user-assisted attackers to execute arbitrary commands via shell metacharacte
КритическаяCVSS 9,3Эксплойта нетEPSS 3 %vim development group · vim26 июл. 2005 г.
- CVE-2007-243831Наблюдать
The sandbox for vim allows dangerous functions such as (1) writefile, (2) feedkeys, and (3) system, which might allow user-assisted attacker
ВысокаяCVSS 7,6Эксплойта нетEPSS 3 %foresight linux · foresight linux2 мая 2007 г.
- CVE-2007-295328Наблюдать
Format string vulnerability in the helptags_one function in src/ex_cmds.c in Vim 6.4 and earlier, and 7.x up to 7.1, allows user-assisted re
СредняяCVSS 6,8Эксплойта нетEPSS 4 %vim development group · vim31 июл. 2007 г.
- CVE-2004-113828Наблюдать
VIM before 6.3 and gVim before 6.3 allow local users to execute arbitrary commands via a file containing a crafted modeline that is executed
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %vim development group · vim10 янв. 2005 г.
- CVE-2001-040821Наблюдать
vim (aka gvim) processes VIM control codes that are embedded in a file, which could allow attackers to execute arbitrary commands when anoth
СредняяCVSS 5,1Эксплойта нетEPSS 2 %vim development group · vim18 июн. 2001 г.
- CVE-2002-137718Наблюдать
vim 6.0 and 6.1, and possibly other versions, allows attackers to execute arbitrary commands using the libcall feature in modelines, which a
СредняяCVSS 4,6Эксплойта нетEPSS 0 %vim development group · vim23 дек. 2002 г.
- CVE-2005-006918Наблюдать
The (1) tcltags or (2) vimspell.sh scripts in vim 6.3 allow local users to overwrite or create arbitrary files via a symlink attack on tempo
СредняяCVSS 4,6Эксплойта нетEPSS 0 %vim development group · vim13 янв. 2005 г.
- CVE-2001-04098Наблюдать
vim (aka gvim) allows local users to modify files being edited by other users via a symlink attack on the backup and swap files, when the vi
НизкаяCVSS 2,1Proof of conceptEPSS 1 %vim development group · vim18 июн. 2001 г.