首页 电脑 电脑学堂 查看内容

Vim Shell命令受恶意文件影响存在注入漏洞

2009-1-12 09:17 544 0

摘要:   VIM是一款免费开放源代码文本编辑器,可使用在Unix/Linux操作系统下。VIM的filetype.vim、tar.vim、zip.vim、xpm.vim、xpm2.vim、gzip.vim和...
关键词: VIM 转义 Development 厂商 影响 编辑器 文件名 系统 源代码 Group

  VIM是一款免费开放源代码文本编辑器,可使用在Unix/Linux操作系统下。VIM的filetype.vim、tar.vim、zip.vim、xpm.vim、xpm2.vim、gzip.vim和netrw.vim脚本没有正确地转义传送给execute语句的文件名中的特殊字符,如果用户受骗打开了恶意文件的话,就可能导致向受影响系统注入并执行任意SHELL命令。  发布日期:2008-06-14  更新日期:2008-06-17  受影响系统:  VIM Development Group VIM 7.1.314  VIM Development Group VIM 6.4  描述:  ----------------------------------------------------------------------------  BUGTRAQ ID: 29715  VIM是一款免费开放源代码文本编辑器,可使用在Unix/Linux操作系统下。  VIM的filetype.vim、tar.vim、zip.vim、xpm.vim、xpm2.vim、gzip.vim和netrw.vim脚本没有正确地转义传送给execute语句的文件名中的特殊字符,如果用户受骗打开了恶意文件的话,就可能导致向受影响系统注入并执行任意SHELL命令。  <*来源:Jan Minar ([email protected])  链接:http://secunia.com/advisories/30731/  http://marc.info/?l=bugtraq&m=121345541027231&w=2  *>  建议:  ----------------------------------------------------------------------------  厂商补丁:  VIM Development Group  ---------------------  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:  ftp://ftp.vim.org/pub/vim/patches/7.1/7.1.299  http://www.vim.org/runtime.php
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部