Неправильная нейтрализация специальных элементов, используемых в команде os («внедрение команды os») в коде Visual Studio, позволяет неавторизованному злоумышленнику выполнить код по сети.
Показать оригинальное описание (EN)
Improper neutralization of special elements used in an os command ('os command injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Visual_Studio_Code
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*
|
— |
1.132.1
|