PT-2022-23074 · Unknown · Gitops Tools Extension For Vscode

Pjbgf

·

Publicado

2022-08-18

·

Atualizado

2022-08-22

·

CVE-2022-35975

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Extensão GitOps Tools para VSCode (versões afetadas não especificadas)
Descrição
Um objeto Flux especialmente criado pode permitir a execução remota de código na máquina que executa a extensão, no contexto do usuário que está executando o VSCode. Os usuários que utilizam a extensão do VSCode para gerenciar clusters compartilhados com outros usuários são afetados por esta vulnerabilidade.
Recomendações
Atualize para a versão mais recente da Extensão GitOps Tools para VSCode.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-35975
GHSA-873X-829R-GXCP

Produtos afetados

Gitops Tools Extension For Vscode