7.2
CVE-2004-1138
- EPSS 0.41%
- Veröffentlicht 10.01.2005 05:00:00
- Zuletzt bearbeitet 16.06.2026 22:07:06
- Erkennungen
VIM before 6.3 and gVim before 6.3 allow local users to execute arbitrary commands via a file containing a crafted modeline that is executed when the file is viewed using options such as (1) termcap, (2) printdevice, (3) titleold, (4) filetype, (5) syntax, (6) backupext, (7) keymap, (8) patchmode, or (9) langmenu.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Vim Development Group ≫ Vim Version 5.0
Vim Development Group ≫ Vim Version 5.1
Vim Development Group ≫ Vim Version 5.2
Vim Development Group ≫ Vim Version 5.3
Vim Development Group ≫ Vim Version 5.4
Vim Development Group ≫ Vim Version 5.5
Vim Development Group ≫ Vim Version 5.6
Vim Development Group ≫ Vim Version 5.7
Vim Development Group ≫ Vim Version 5.8
Vim Development Group ≫ Vim Version 6.0
Vim Development Group ≫ Vim Version 6.1
Vim Development Group ≫ Vim Version 6.2
Vim Development Group ≫ Vim Version 6.3.011
Vim Development Group ≫ Vim Version 6.3.025
Vim Development Group ≫ Vim Version 6.3.030
Vim Development Group ≫ Vim Version 6.3.044
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.41% | 0.325 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.2 | 3.9 | 10 |
AV:L/AC:L/Au:N/C:C/I:C/A:C
|
http://marc.info/?l=bugtraq&m=110313588125609&w=2
http://www.gentoo.org/security/en/glsa/glsa-200412-10.xml
http://www.redhat.com/support/errata/RHSA-2005-010.html
http://www.redhat.com/support/errata/RHSA-2005-036.html
https://bugzilla.fedora.us/show_bug.cgi?id=2343
https://exchange.xforce.ibmcloud.com/vulnerabilities/18503
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9571