Ang isang kahinaan ay nai-publish sa Vim text editor na nagpapahintulot sa arbitrary na code na maisagawa kapag ang isang text file ay binuksan ng editor.
Narito ang teksto ng file na nagpapatupad ng hindi nakakapinsalang uname -a
:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="
Ang isang pag-aayos sa anyo ng isang idinagdag na check_secure() na tawag ay magagamit na ngayon sa vim at neovim repository.
Pinagmulan: linux.org.ru
