Неправильная нейтрализация специальных элементов, используемых в команде os («внедрение команды os») в GitHub Copilot и Visual Studio Code, позволяет неавторизованному злоумышленнику повысить привилегии локально.
Показать оригинальное описание (EN)
Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Visual_Studio_Code
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*
|
1.0.0
|
1.132.1
|