Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c85x-m577-qjhw

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A remote code execution vulnerability exists in the ESLint extension for Visual Studio Code when it validates source code after opening a project, aka 'Visual Studio Code ESLint Extention Remote Code Execution Vulnerability'.

A remote code execution vulnerability exists in the ESLint extension for Visual Studio Code when it validates source code after opening a project, aka 'Visual Studio Code ESLint Extention Remote Code Execution Vulnerability'.

EPSS

Процентиль: 97%
0.40495
Средний

8.8 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.8
nvd
больше 5 лет назад

A remote code execution vulnerability exists in the ESLint extension for Visual Studio Code when it validates source code after opening a project, aka 'Visual Studio Code ESLint Extention Remote Code Execution Vulnerability'.

msrc
больше 5 лет назад

Visual Studio Code ESLint Extension Remote Code Execution Vulnerability

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость анализатора кода Microsoft Visual Studio Code ESLint Extension, связанная с недостаточной проверкой данных исходного кода при открытии проекта, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.40495
Средний

8.8 High

CVSS3

Дефекты

CWE-74