В плагине netrw Vim была обнаружена ошибка. Созданное имя файла, содержащее символы кавычек и фрагменты выражений, может выйти за пределы контекста кавычек во время операций пометки/снятия пометки, что позволяет выполнить произвольное выполнение Vimscript. Это можно использовать для запуска команд оболочки с привилегиями пользователя, запускающего Vim.
Показать оригинальное описание (EN)
A flaw was found in Vim's netrw plugin. A crafted filename containing quote characters and expression fragments can break out of the quoted context during mark/unmark operations, allowing arbitrary Vimscript execution. This can be leveraged to run shell commands with the privileges of the user running Vim.
Характеристики атаки
Последствия
Строка CVSS v3.1