Описание
Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.132.1 (исключая)
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00421
Низкий
7.8 High
CVSS3
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 7.8
msrc
около 1 месяца назад
GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability
CVSS3: 7.8
github
около 1 месяца назад
Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.
EPSS
Процентиль: 36%
0.00421
Низкий
7.8 High
CVSS3
Дефекты
CWE-78