PT-2021-18765 · Unknown · Vscode-Ghc-Simple

Ryotak

·

Publicado

2021-04-25

·

Atualizado

2021-05-07

·

CVE-2021-30502

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões da extensão vscode-ghc-simple anteriores à 0.2.3
Descrição
A vulnerabilidade permite a execução remota de código por meio de uma configuração de espaço de trabalho manipulada com replCommand. Isso pode ser explorado por um invasor para executar código malicioso.
Recomendações
Para versões anteriores à 0.2.3, atualize para a versão 0.2.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do replCommand nas configurações do espaço de trabalho até que a atualização seja aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-30502

Produtos afetados

Vscode-Ghc-Simple