Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20807

Опубликовано: 28 мая 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 4.6
EPSS Низкий

Описание

In Vim before 8.1.0881, users can circumvent the rvim restricted mode and execute arbitrary OS commands via scripting interfaces (e.g., Python, Ruby, or Lua).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*
Версия до 8.1.0881 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
Конфигурация 5

Одно из

cpe:2.3:o:apple:mac_os_x:10.13.6:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.14.6:*:*:*:*:*:*:*
Конфигурация 6

Одно из

cpe:2.3:a:starwindsoftware:command_center:2:build_6003:*:*:*:*:*:*
cpe:2.3:a:starwindsoftware:san_\&_nas:1.0:update_1:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00206
Низкий

5.3 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 5 лет назад

In Vim before 8.1.0881, users can circumvent the rvim restricted mode and execute arbitrary OS commands via scripting interfaces (e.g., Python, Ruby, or Lua).

CVSS3: 5.3
redhat
почти 6 лет назад

In Vim before 8.1.0881, users can circumvent the rvim restricted mode and execute arbitrary OS commands via scripting interfaces (e.g., Python, Ruby, or Lua).

CVSS3: 5.3
msrc
больше 5 лет назад

Описание отсутствует

CVSS3: 5.3
debian
больше 5 лет назад

In Vim before 8.1.0881, users can circumvent the rvim restricted mode ...

suse-cvrf
больше 5 лет назад

Security update for vim

EPSS

Процентиль: 43%
0.00206
Низкий

5.3 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-78