Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21264

Опубликовано: 13 мая 2025
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

Files or directories accessible to external parties in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*
Версия до 1.100.1 (исключая)

EPSS

Процентиль: 21%
0.00067
Низкий

7.1 High

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 7.1
msrc
6 месяцев назад

Visual Studio Code Security Feature Bypass Vulnerability

CVSS3: 7.1
fstec
6 месяцев назад

Уязвимость редактора исходного кода Visual Studio Code, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 21%
0.00067
Низкий

7.1 High

CVSS3

Дефекты

CWE-552