Untrusted search path vulnerability... CVE-2009-0316 CNNVD-200901-412

6.9 AV AC AU C I A
发布: 2009-01-28
修订: 2017-08-08

Vim是一款开源的、可配置的用于创建和更改任何类型文本的文本编辑器,它可使用在大多数UNIX系统和Apple OS X中。 VIM的python接口使用argv[0]调用PySys_SetArgv函数。由于Python对sys.path变量附加了空字符串,如果工作目录中的文件名匹配VIM试图导入的python模块名,就可能允许本地用户在系统中执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有21条受影响产品信息