# Vim在处理tar.vim和特制的tar文件时存在路径遍历问题
## 漏洞概述
Vim 的 tar.vim 插件中存在路径穿越问题,可导致在打开特制的 tar 归档文件时覆盖任意文件。需用户直接交互。
## 影响版本
9.1.1552 之前的版本
## 漏洞细节
该问题允许覆盖任意文件,当用户使用 Vim 编辑特制的 tar 归档文件时,文件名和内容将被披露。用户可能注意到异常。
## 影响
成功利用该漏洞可能导致在特权位置覆盖敏感文件或放置可执行代码,并可能执行任意命令。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: path traversial issue with tar.vim and special crafted tar files in Vim < 9.1.1552 · Advisory · vim/vim · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: patch 9.1.1552: [security]: path traversal issue in tar.vim · vim/vim@87757c6 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读