Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22539

Опубликовано: 16 апр. 2021
Источник: nvd
CVSS3: 8.2
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

An attacker can place a crafted JSON config file into the project folder pointing to a custom executable. VScode-bazel allows the workspace path to lint *.bzl files to be set via this config file. As such the attacker is able to execute any executable on the system through vscode-bazel. We recommend upgrading to version 0.4.1 or above.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:bazel:*:*:*:*:*:visual_studio:*:*
Версия от 0.1.0 (включая) до 0.4.1 (исключая)

EPSS

Процентиль: 20%
0.00063
Низкий

8.2 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-73
CWE-668

EPSS

Процентиль: 20%
0.00063
Низкий

8.2 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-73
CWE-668