Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2025-24042

Опубликовано: 11 фев. 2025
Источник: msrc
CVSS3: 7.3
EPSS Низкий

Описание

Visual Studio Code JS Debug Extension Elevation of Privilege Vulnerability

FAQ

According to the CVSS metric, user interaction is required (UI:R) and privileges required is Low (PR:L). What does that mean for this vulnerability?

An authorized attacker with standard user privileges could place a malicious file on the machine running Visual Studio Code and then wait for the privileged victim to use certain JavaScript debugger functionality.

What privileges could be gained by an attacker who successfully exploited the vulnerability?

The attacker would gain the rights of the user that is running the affected application.

Обновления

ПродуктСтатьяОбновление
Visual Studio Code - JS Debug Extension

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 26%
0.00088
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.3
nvd
7 месяцев назад

Visual Studio Code JS Debug Extension Elevation of Privilege Vulnerability

CVSS3: 7.3
github
7 месяцев назад

Visual Studio Code JS Debug Extension Elevation of Privilege Vulnerability

CVSS3: 7.3
fstec
7 месяцев назад

Уязвимость расширения Visual Studio Code JS Debug редактора исходного кода Visual Studio Code, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 26%
0.00088
Низкий

7.3 High

CVSS3