Dobësia në vim

Një dobësi është publikuar në redaktuesin e tekstit vim që lejon ekzekutimin e kodit arbitrar kur redaktori hap një skedar teksti.

Këtu është teksti i skedarit që ekzekuton uname-a të padëmshme

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("burimi! %"):fdl=0:fdt="

Një rregullim në formën e një thirrjeje të shtuar check_secure() është tashmë i disponueshëm në magazinat vim dhe neovim.

Burimi: linux.org.ru

Shto një koment