搜索结果
关于「vim」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-43961 | Vim:通过 netrw s:netrwmarkfile() filter() 表达式中的未转义文件名进行 vimscript 注入允许执行任意代码 (CVE-2026-43961) | 2026-08-19 | ||
| AVD-2026-73073 | Vim C 全能补全 tags 文件 Ex 命令执行漏洞(CVE-2026-73073) | 2026-08-19 | ||
| AVD-2026-73077 | Vim:通过 Shell 关键字查找执行任意代码 (CVE-2026-73077) | 2026-08-12 | ||
| AVD-2026-73078 | Vim:通过 Netrw 菜单构造执行任意代码 (CVE-2026-73078) | 2026-08-12 | ||
| AVD-2026-73076 | Vim:通过“vimball.vim”中的恶意“.VimballRecord”条目重播执行任意命令 (CVE-2026-73076) | 2026-08-12 | ||
| AVD-2026-73072 | Vim:加载拼写文件时堆缓冲区溢出 (CVE-2026-73072) | 2026-08-12 | ||
| AVD-2026-73071 | Vim:JSON 解码中的释放后使用 (CVE-2026-73071) | 2026-08-12 | ||
| AVD-2026-73074 | Vim:文本属性处理中的堆缓冲区溢出 (CVE-2026-73074) | 2026-08-12 | ||
| AVD-2026-51400 | Vim vms_fixfilename() 内存泄漏漏洞(CVE-2026-51400) | 2026-08-05 | ||
| AVD-2026-51401 | Vim vms_fixfilename() NULL pointer dereference leading to arbitrary code execution(CVE-2026-51401) | 2026-08-05 | ||
| AVD-2026-4648 | CasfID Servicios Tecnológicos NFC 腕带中的加密级别不足 (CVE-2026-4648) | 2026-07-28 | ||
| AVD-2026-59856 | Vim PHP 全能补全脚本代码注入漏洞(CVE-2026-59856) | 2026-07-10 | ||
| AVD-2026-59858 | Vim C 全能补全脚本任意 Ex 命令执行漏洞(CVE-2026-59858) | 2026-07-10 | ||
| AVD-2026-59857 | Vim spell_soundfold_sal 单字节分支栈缓冲区越界写入漏洞(CVE-2026-59857) | 2026-07-10 | ||
| AVD-2026-57456 | Vim:通过 Python 全方位完成文档字符串执行任意代码 (CVE-2026-57456) | 2026-06-26 | ||
| AVD-2026-57453 | Vim:通过 zip.vim 提取中的未转义文件名进行 PowerShell 命令注入 (CVE-2026-57453) | 2026-06-26 | ||
| AVD-2026-57451 | Vim:文本属性计数越界读取 (CVE-2026-57451) | 2026-06-26 | ||
| AVD-2026-57455 | Vim:通过超长的 `soundfold()` 参数在 `spell_soundfold_sofo()` 中写入堆栈越界 (CVE-2026-57455) | 2026-06-26 | ||
| AVD-2026-57452 | Vim:使用 libsodium 加密文件进行越界读取 (CVE-2026-57452) | 2026-06-26 | ||
| AVD-2026-57454 | Vim:文本属性越界读取 (CVE-2026-57454) | 2026-06-26 | ||
| AVD-2026-55895 | Vim:通过精心设计的文件名将 Vimscript 代码注入 netrw NetrwLocalRmFile() (CVE-2026-55895) | 2026-06-26 | ||
| AVD-2026-55693 | Vim:拼写文件字数中的越界写入 (CVE-2026-55693) | 2026-06-26 | ||
| AVD-2026-55892 | Vim:拼写文件前缀转储中的越界写入 (CVE-2026-55892) | 2026-06-26 | ||
| AVD-2026-52859 | Vim:终端屏幕快照中的越界读取 (CVE-2026-52859) | 2026-06-12 | ||
| AVD-2026-52858 | Vim:通过 Python Omni-Completion 执行任意代码 (CVE-2026-52858) | 2026-06-12 | ||
| AVD-2026-52860 | Vim:通过 Python Omni-Completion 执行任意代码 (CVE-2026-52860) | 2026-06-12 | ||
| AVD-2026-47167 | Vim:通过精心设计的步骤定义正则表达式在黄瓜文件类型插件中注入 Vimscript 代码 (CVE-2026-47167) | 2026-06-12 | ||
| AVD-2026-47162 | Vim:通过精心设计的目录名称将 Vimscript 代码注入 netrw NetrwBookHistSave() (CVE-2026-47162) | 2026-06-12 | ||
| AVD-2026-3341 | IBM Langflow Desktop 1.0.0 - 1.9.2 DNS 重新绑定绕过 SSRF 保护,允许访问内部服务 (CVE-2026-3341) | 2026-06-12 | ||
| AVD-2026-3471 | Mattermost Desktop 弹出窗口URL验证缺失(CVE-2026-3471) | 2026-05-18 |