Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jcwasmx86

#44638de 53,638
5.8CVSS total
Vulnerabilidades · 1
PT-2024-23301
5.8
2024-04-04
Mesonlsp · Mesonlsp · CVE-2024-30254
**Nome do software vulnerável e versões afetadas** Versões do MesonLSP anteriores à 4.1.4 **Descrição** Uma vulnerabilidade no MesonLSP permite a sobrescrita de arquivos arbitrários caso um invasor consiga fazer com que a vítima execute o servidor de linguagem dentro de um projeto especificamente criado para esse fim ou execute o comando `mesonlsp --full`. **Recomendações** Para versões anteriores à 4.1.4, atualize para a versão 4.1.4 para resolver o problema. Como solução temporária, evite executar `mesonlsp --full` e defina a opção do servidor de idiomas `others.neverDownloadAutomatically` como `true`.