Описание
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to execute code locally.
Ссылки
- PatchVendor AdvisoryProduct
Уязвимые конфигурации
Конфигурация 1Версия от 1.0.0 (включая) до 1.128.1 (исключая)
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00254
Низкий
8.4 High
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 8.4
github
20 дней назад
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to execute code locally.
EPSS
Процентиль: 17%
0.00254
Низкий
8.4 High
CVSS3
Дефекты
CWE-77