वीकनेस
Vim before 9.2.0272 allows code execution that happens immediately upon opening a crafted file in the default configuration, because %{expr} injection occurs with tabpanel lacking P_MLE.
प्रभावित प्रोडक्ट
- vim vim
संदर्भ
- https://github.com/vim/vim/commit/664701eb7576edb7c7c7d9f2d600815ec1f43459
- https://github.com/vim/vim/releases/tag/v9.2.0272
- https://github.com/vim/vim/security/advisories/GHSA-2gmj-rpqf-pxvh
- https://www.openwall.com/lists/oss-security/2026/03/30/3
- http://www.openwall.com/lists/oss-security/2026/04/02/4
- http://www.openwall.com/lists/oss-security/2026/04/02/5
हमलावर से पहले बग आप ढूँढें।
GitHub से साइन इन करें और एक मिनट से भी कम में अपना पहला ऑडिट चलाएँ। फ़्री प्लान के लिए क्रेडिट कार्ड की ज़रूरत नहीं।