Описание
Improper neutralization of script-related html tags in a web page (basic xss) in Visual Studio Code allows an unauthorized attacker to execute code locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.119.1 (исключая)
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00421
Низкий
7.8 High
CVSS3
3.3 Low
CVSS3
Дефекты
CWE-77
CWE-79
Связанные уязвимости
CVSS3: 7.8
fstec
3 месяца назад
Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 35%
0.00421
Низкий
7.8 High
CVSS3
3.3 Low
CVSS3
Дефекты
CWE-77
CWE-79