Описание
Inclusion of functionality from untrusted control sphere in Visual Studio Code - Python extension allows an unauthorized attacker to bypass a security feature locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.132.1 (исключая)
Одновременно
cpe:2.3:a:microsoft:python:-:*:*:*:*:visual_studio_code:*:*
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:-:*:*
EPSS
Процентиль: 33%
0.00393
Низкий
7.8 High
CVSS3
Дефекты
CWE-693
Связанные уязвимости
msrc
около 1 месяца назад
Visual Studio Code Python Extension Security Feature Bypass Vulnerability
CVSS3: 7.8
github
около 1 месяца назад
Inclusion of functionality from untrusted control sphere in Visual Studio Code - Python extension allows an unauthorized attacker to bypass a security feature locally.
EPSS
Процентиль: 33%
0.00393
Низкий
7.8 High
CVSS3
Дефекты
CWE-693