Ad

CVE-2026-73078

HIGH CVSS 4.0: 8,6 EPSS 0.34%
Обновлено 11 августа 2026
Vim
Параметр Значение
CVSS 8,6 (HIGH)
Устранено в версии 9.2.0840
Тип уязвимости CWE-184, CWE-77 (Внедрение команд)
Поставщик Vim
Публичный эксплойт Нет

Vim — текстовый редактор командной строки с открытым исходным кодом. До версии 9.2.0840 runtime/plugin/netrwPlugin.vim загружает netrw, а runtime/pack/dist/opt/netrw/autoload/netrw.vim создает записи меню «Закладки», «История» и «Цели», интерполируя пути к каталогам, контролируемые злоумышленником, в выполняемые команды :menu. s:NetrwBookmarkMenu(), s:NetrwTgtMenu(), g:netrw_menu_escape, EX_TRLBAR и netrw#MakeTgt() не могут нейтрализовать | разделитель команд или одинарные кавычки на пяти строительных площадках, что позволяет просматривать созданный путь или добавлять его в закладки в графическом интерфейсе Vim для выполнения произвольных команд Ex и операционной системы. Эта проблема исправлена ​​в версии 9.2.0840.

Показать оригинальное описание (EN)

Vim is an open source, command line text editor. Prior to 9.2.0840, runtime/plugin/netrwPlugin.vim loads netrw and runtime/pack/dist/opt/netrw/autoload/netrw.vim constructs Bookmarks, History, and Targets menu entries by interpolating attacker-controlled directory paths into executed :menu commands. s:NetrwBookmarkMenu(), s:NetrwTgtMenu(), g:netrw_menu_escape, EX_TRLBAR, and netrw#MakeTgt() fail to neutralize the | command separator or single quotes at five construction sites, allowing a crafted path browsed or bookmarked in GUI Vim to execute arbitrary Ex and operating-system commands. This issue is fixed in version 9.2.0840.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

vim:vim