Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Valentin Knabel

#32898de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2021-17915
7.8
2021-03-18
Apple · Apple/Swift-Format Extension For Visual Studio Code · CVE-2021-28789
**Nome do software vulnerável e versões afetadas: Extensão apple/swift-format para o Visual Studio Code, versão 1.1.1 e anteriores Descrição: A vulnerabilidade permite que invasores remotos executem código arbitrário ao criar uma área de trabalho maliciosa com um valor de configuração `apple-swift-format.path` manipulado, que aciona a execução ao abrir a área de trabalho. Recomendações: Para versões anteriores à 1.1.2, atualize para a versão 1.1.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso do valor de configuração `apple-swift-format.path` para minimizar o risco de exploração.