Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VIM Development Group GVim (CVE-2010-3914)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2010
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en VIM Development Group GVim anterior a v7.3.034, y posiblemente versiones anteriores a v7.3.46, permite a usuarios locales, y posiblemente atacantes remotos, la ejecución de código de su elección y llevar a cabo ataques de secuestro DLL a través de un troyano User32.dll u otra que se ubica en la misma carpeta que un archivo TXT. Nota: algunos de estos detalles han sido obtenidos a partir de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vim:gvim:*:*:*:*:*:*:*:* 7.3.033 (incluyendo)
cpe:2.3:a:vim:gvim:7.3.01:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.02:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.03:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.04:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.05:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.06:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.07:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.08:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.09:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.010:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.011:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.012:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.013:*:*:*:*:*:*:*
cpe:2.3:a:vim:gvim:7.3.014:*:*:*:*:*:*:*