Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7c3q-gqj2-m85j

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads workspace settings from a notebook file, aka 'Visual Studio Code Python Extension Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-1171.

A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads workspace settings from a notebook file, aka 'Visual Studio Code Python Extension Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-1171.

EPSS

Процентиль: 97%
0.35463
Средний

7.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.8
nvd
около 5 лет назад

A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads workspace settings from a notebook file, aka 'Visual Studio Code Python Extension Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-1171.

msrc
около 5 лет назад

Visual Studio Code Python Extension Remote Code Execution Vulnerability

CVSS3: 7.8
fstec
около 5 лет назад

Уязвимость редактора исходного кода Visual Studio Code операционных систем Microsoft Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 97%
0.35463
Средний

7.8 High

CVSS3

Дефекты

CWE-20