CVE

Vulnerabilidad en Vulnerabilidad de cadena de formato en Vim (CVE-2007-2953)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2007
Última modificación:
16/10/2018

Descripción

Vulnerabilidad de cadena de formato en la función helptags_one de src/ex_cmds.c en Vim 6.4 y anteriores, y 7.x hasta 7.1, permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante especificadores de cadena de formato en una etiqueta help-tags de un archivo de ayuda, relacionado con el comando helptags.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vim_development_group:vim:*:*:*:*:*:*:*:* 6.4 (incluyendo)
cpe:2.3:a:vim_development_group:vim:7.0:*:*:*:*:*:*:*
cpe:2.3:a:vim_development_group:vim:7.1:*:*:*:*:*:*:*
cpe:2.3:a:vim_development_group:vim:7.1.38:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información