Описание
Session fixation in Visual Studio Code allows an unauthorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.119.1 (исключая)
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.0052
Низкий
8.8 High
CVSS3
Дефекты
CWE-78
CWE-384
Связанные уязвимости
CVSS3: 8.8
fstec
3 месяца назад
Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с ошибками управления сеансом, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 41%
0.0052
Низкий
8.8 High
CVSS3
Дефекты
CWE-78
CWE-384