• 安全漏洞

    安全漏洞補丁公告

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

    公告ID(CS2CSA-2019-12735

    摘要: Vim和Neovim 操作系統命令注入漏洞 安全等級: 嚴重 公告ID: CS2CSA-2019-12735 產品: 中標麒麟高級服務器操作系統 發布日期: 2019-06-05 CVE: CVE-2019-12735 CVSS3評分:6.3

    詳細介紹

    1. 概述:

    中標麒麟高級服務器操作系統V6有Vim和Neovim可用的更新。

    中標麒麟高級服務器操作系統V7有 Vim和Neovim 可用的更新。

    2. 相關版本/架構:
    中標麒麟高級服務器操作系統V6-X86_64。
    中標麒麟高級服務器操作系統V7-X86_64。

    3. 描述:

    Vim是一款基于UNIX平臺的編輯器。Neovim是Vim的重構版。

    Vim 8.1.1365之前版本和Neovim 0.3.6之前版本中的getchar.c文件存在操作系統命令注入漏洞。該漏洞源于外部輸入數據構造操作系統可執行命令過程中,網絡系統或產品未正確過濾其中的特殊字符、命令等。攻擊者可利用該漏洞執行非法操作系統命令。




    上一篇: CS2CSA-2017-9798 下一篇: CS2CSA-2019-11705

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频