目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-2953— Vim HelpTags命令远程格式串处理漏洞

EPSS 12.34% · P94
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-2953の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Format string vulnerability in the helptags_one function in src/ex_cmds.c in Vim 6.4 and earlier, and 7.x up to 7.1, allows user-assisted remote attackers to execute arbitrary code via format string specifiers in a help-tags tag in a help file, related to the helptags command.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Vim HelpTags命令远程格式串处理漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Vim是一款开源的、可配置的用于创建和更改任何类型文本的文本编辑器,它可使用在大多数UNIX系统和Apple OS X中。 VIM的src/ex_cmds.c文件中的helptags_one()函数存在格式串处理漏洞,本地攻击者可能利用此漏洞提升自己的权限。 如果攻击者受骗对恶意数据运行了helptags命令的话,攻击者就可以通过特制的帮助文件执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-2953の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-2953のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-07-31 · 18 CVEs total

CVE-2007-4108Online Event Registration Template Sign_In.ASPX SQL注入漏洞
CVE-2007-4116Metyus Forum Portal Philboard_Forum.ASP SQL注入漏洞
CVE-2007-4115IT!CMS (itcms) 多个跨站脚本漏洞
CVE-2007-4114SuskunDuygular ?yelik Sistemi Unuttum.ASP SQL注入漏洞
CVE-2007-4113Advanced Webhost Billing System 多个漏洞
CVE-2007-4112Advanced Webhost Billing System 多个漏洞
CVE-2007-4111Real Estate Listing Website Application Template Login Dialog SQL注入漏洞
CVE-2007-4110Message Board / Threaded Discussion Forum Sign_In.ASPX SQL注入漏洞
CVE-2007-4109在线储存应用程序板块 Sign_In.ASPX SQL注入漏洞
CVE-2007-4100MLDonkey Country-Based IP Blocking 安全绕过漏洞
CVE-2007-4107phpMyForum EditPost.PHP SQL注入漏洞
CVE-2007-4106Pay Roll Time Sheet and Punch Card Application With Web UI Login.ASP SQL注入漏洞
CVE-2007-4105Baidu Soba Search Bar BaiduBar.dll 远程控件执行漏洞
CVE-2007-4104WordPress WP-FeedStats HTML注入漏洞
CVE-2007-4103Asterisk IAX2隧道驱动拒绝服务攻击漏洞
CVE-2007-4102sBLOG Search.PHP 跨站脚本攻击漏洞
CVE-2007-4101Aplomb Poll Madoa Parameter 多个远程文件包含漏洞

IV. 関連脆弱性

V. CVE-2007-2953へのコメント

まだコメントはありません


コメントを残す