Vim 代码执行漏洞(CVE-2026-34714)

2026-04-01 Vim PoC No

Description

漏洞源于 Vim 的 tabpanel 选项缺少 P_MLE安全标志,tabpanel选项可通过modeline设置表达式而无需验证;autocmd_add()函数缺少安全检查,可在沙箱内注册沙箱外执行的自动命令。导致用户使用vim打开恶意文件时,执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities