Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10056

Опубликовано: 12 нояб. 2024
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость расширения Python extension for Visual Studio Code редактора исходного кода Visual Studio Code связана с нарушением доверительных границ. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Microsoft Corp.

Наименование ПО

Python extension for Visual Studio Code

Версия ПО

до 2024.20.0 (Python extension for Visual Studio Code)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-49050
https://github.com/microsoft/vscode-python/releases/tag/v2024.20.0

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.03583
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
9 месяцев назад

Visual Studio Code Python Extension Remote Code Execution Vulnerability

CVSS3: 8.8
msrc
9 месяцев назад

Visual Studio Code Python Extension Remote Code Execution Vulnerability

CVSS3: 8.8
github
9 месяцев назад

Visual Studio Code Python Extension Remote Code Execution Vulnerability

EPSS

Процентиль: 87%
0.03583
Низкий

8.8 High

CVSS3

10 Critical

CVSS2