Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-45482

Опубликовано: 09 июн. 2026
Источник: nvd
CVSS3: 8.4
EPSS Низкий

Описание

Improper limitation of a pathname to a restricted directory ('path traversal') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*
Версия до 1.123.2 (исключая)

EPSS

Процентиль: 27%
0.00345
Низкий

8.4 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.4
msrc
около 2 месяцев назад

Microsoft Visual Studio Code CoPilot Chat Security Feature Bypass Vulnerability

CVSS3: 8.4
github
около 2 месяцев назад

Improper limitation of a pathname to a restricted directory ('path traversal') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

CVSS3: 8.4
fstec
около 2 месяцев назад

Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 27%
0.00345
Низкий

8.4 High

CVSS3

Дефекты

CWE-22