漏洞概述 Vimscript代码注入漏洞存在于 插件的 函数中。该漏洞允许攻击者通过构造文件名,在删除本地文件时执行任意Vimscript命令,包括shell命令。 影响范围 受影响版本:Vim < 9.2.0663 修复版本:Vim 9.2.0663 修复方案 修复版本:升级到Vim 9.2.0663或更高版本。 POC代码 其他信息 发布日期:2026年6月16日 严重程度:中等 CVE编号:CVE-2026-55895 CWE编号:CWE-94(代码生成不当)、CWE-78(OS命令注入) 报告者:Cipher / Causal Security