Christian Brabandt
75 exploits
Active since Sep 2023
Vim: Arbitrary Code Execution via PHP Omni-Completion
CVSS 7.8
Vim < 9.2.0725 - SAL Soundfolding Out-of-Bounds Write
CVSS 5.5
Vim: Arbitrary Code Execution via C Omni-Completion
CVSS 7.8
Vim: Out-of-bounds Write in Spell File Word Count
CVSS 7.8
Vim: Out-of-bounds Write in Spell File Prefix Dump
CVSS 5.5
Vim: Vimscript Code Injection in netrw NetrwLocalRmFile() via crafted filename
CVSS 7.8
Vim: Out-of-bounds Read with libsodium-encrypted Files
CVSS 5.5
Vim: PowerShell Command Injection via Unescaped Filename in zip.vim Extraction
CVSS 6.5
Vim: Out-of-bounds Read with Text Properties
CVSS 6.1
Vim: Stack out-of-bounds write in `spell_soundfold_sofo()` via an over-length `soundfold()` argument
CVSS 7.8
Vim: Arbitrary Code Execution via Python Omni-Completion Docstrings
CVSS 7.8
Vim: Vimscript Code Injection in netrw NetrwBookHistSave() via crafted directory name
CVSS 8.8
Vim: Vimscript Code Injection in cucumber filetype plugin via crafted step-definition regex
CVSS 5.3
Vim: Arbitrary Code Execution via Python Omni-Completion
CVSS 7.8
Vim: Out-of-bounds Read in Terminal Screen Snapshot
CVSS 8.2
Vim: Arbitrary Code Execution via Python Omni-Completion
CVSS 7.8
Vim: Command injection in tar#Vimuntar via missing shellescape {special} flag
CVSS 3.6
Vim netrw - OS Command Injection
CVSS 4.4
Vim path Completion - OS Command Injection
CVSS 5.3
Vim: Heap Buffer Overflow in spell file loading
CVSS 6.6
Vim 9.1.0858-9.1.1163 - Command Injection via tar.vim Plugin
CVSS 7.1
Vim < 9.2.0357 - OS Command Injection via Tag File Processing
CVSS 6.6
Vim Ex command injection in Vims NetBeans integration
CVSS 5.0
Vim modeline bypass via various options affects Vim < 9.2.0276
CVSS 8.2
Vim < 9.2.0272 - Remote Code Execution via %{expr} Injection in Tabpanel
CVSS 9.2