VIM Development Group GVim非信任搜索路径漏洞

admin 2024-01-13 16:45:28 YS 来源:ZONE.CI 全球网 0 阅读模式
> VIM Development Group GVim非信任搜索路径漏洞

VIM Development Group GVim非信任搜索路径漏洞

CNNVD-ID编号 CNNVD-201011-020 CVE编号 CVE-2010-3914
发布时间 2010-11-04 更新时间 2010-11-04
漏洞类型 其他 漏洞来源 JVN credits Makoto Shiotsuki
危险等级 超危 威胁类型 远程
厂商 vim

漏洞介绍

VIM Development Group Gvim 7.3.034之前也可能在7.3.46之前的其他版本中存在非信任搜索路径漏洞。本地用户和其它可能的远程攻击者可以借助位于非信任搜索路径下的带.TXT后缀的User32.dll或其他DLL Trojan木马执行任意代码以及进行DLL劫持攻击。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: JVN

名称: JVN#27868039

链接:http://jvn.jp/en/jp/JVN27868039/index.html

来源: ftp.vim.org

链接:链接:ftp://ftp.vim.org/pub/vim/patches/7.3/7.3.034

来源: BID

名称: 44588

链接:http://www.securityfocus.com/bid/44588

来源: SECUNIA

名称: 42084

链接:http://secunia.com/advisories/42084

受影响实体

Vim Gvim:7.3.01 Vim Gvim:7.3.02 Vim Gvim:7.3.04 Vim Gvim:7.3.03 Vim Gvim:7.3.05

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201011-020

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0