Vim任意代碼執行漏洞(CVE-2019-12735)

Vim通過Modelines執行任意代碼 漏洞概要: 在8.1.1365之前的Vim和在0.3.6之前的Neovim很容易通過打開特製的文本文件而通過模型執行任意代碼。 復現條件: 確保未禁用modeline選項(:set modeline)。 開啓 modeline # vim /usr/share/vim/vimrc 大概在50行寫入    :set modeline   復現過程: 1.  
相關文章
相關標籤/搜索