Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ch2f-3gv8-q5g5

Опубликовано: 13 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an authorized attacker to execute code over a network.

Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an authorized attacker to execute code over a network.

EPSS

Процентиль: 21%
0.00068
Низкий

7.1 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.1
nvd
около 2 месяцев назад

Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an authorized attacker to execute code over a network.

CVSS3: 7.1
msrc
2 месяца назад

Visual Studio Remote Code Execution Vulnerability

CVSS3: 7.1
fstec
2 месяца назад

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 21%
0.00068
Низкий

7.1 High

CVSS3

Дефекты

CWE-77