Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-70335

Опубликовано: 11 авг. 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*
Версия до 1.132.1 (исключая)

EPSS

Процентиль: 36%
0.00421
Низкий

7.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.8
msrc
около 1 месяца назад

GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability

CVSS3: 7.8
github
около 1 месяца назад

Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.

EPSS

Процентиль: 36%
0.00421
Низкий

7.8 High

CVSS3

Дефекты

CWE-78