Включение функций из сферы недоверенного управления в расширение Visual Studio Code — Python позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.
Показать оригинальное описание (EN)
Inclusion of functionality from untrusted control sphere in Visual Studio Code - Python extension allows an unauthorized attacker to bypass a security feature locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Python
cpe:2.3:a:microsoft:python:-:*:*:*:*:visual_studio_code:*:*
|
— | — |
|
Microsoft Visual_Studio_Code
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:-:*:*
|
— |
1.132.1
|