VDB

ALPINE-CVE-2019-12735

ALPINE-CVE-2019-12735 PUBLISHED CVSS 8.600000381469727 HIGH

getchar.c in Vim before 8.1.1365 and Neovim before 0.3.6 allows remote attackers to execute arbitrary OS commands via the :source! command in a modeline, as demonstrated by execute in Vim, and assert_fails or nvim_input in Neovim.

Risk Scores

CVSS 3.0
8.600000381469727
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
Alpine:v3.10vim8.0.1424-r1, 7.3.198-r0, 7.3.154-r0
Alpine:v3.21vim7.2.284-r0, 8.0.1424-r1, 8.0.1521-r0
Alpine:v3.17vim7.3.112-r1, 8.1.1364-r0, 8.1.1075-r1
Alpine:v3.20vim8.0.0008-r0, 0, 8.1.1364-r0
Alpine:v3.22vim7.4.712-r1, 0, 8.1.1364-r0
Alpine:v3.12vim7.3.1136-r0, 7.2.394-r0, 7.2.394-r1
Alpine:v3.15vim0, 7.2.394-r0, 7.2.284-r0
Alpine:v3.9vim7.4.712-r0, 8.1.0630-r0, 8.1.0115-r0
Alpine:v3.14vim7.3.003-r0, 8.0.1171-r0, 8.0.1137-r0
Alpine:v3.18vim8.0.0187-r0, 0, 7.2.394-r0
Alpine:v3.19vim7.3.82-r0, 7.3.754-r0, 7.3.712-r0
Alpine:v3.13vim7.3.206-r1, 8.1.1364-r0, 8.1.1075-r1
Alpine:v3.23vim8.0.1240-r0, 7.4.2028-r0, 7.4.1831-r1
Alpine:v3.7vim7.4.712-r0, 7.4.2028-r0, 7.4.1831-r1
Alpine:v3.11vim8.1.1075-r0, 8.1.1364-r0, 8.1.1075-r1
Alpine:v3.8vim7.3.112-r0, 8.1.0115-r0, 8.1.0077-r0
Alpine:v3.16vim7.3.401-r0, 7.4-r2, 7.3.1070-r0

Timeline

  • Jun 5, 2019 CVE Published
  • Dec 3, 2025 CVE Updated
  • Apr 30, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›