PT-2020-2696 · Microsoft · Office+2
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Visual Studio Code (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de execução remota de código quando a extensão Python carrega as configurações da área de trabalho a partir de um arquivo de notebook. Isso se deve a uma validação insuficiente de entradas, o que pode permitir que um invasor eleve seus privilégios. A vulnerabilidade faz parte de um conjunto de problemas corrigidos por patches da Microsoft, incluindo mais de 100 vulnerabilidades, 16 das quais são críticas. Esses patches afetam vários produtos da Microsoft, incluindo o Office e os sistemas operacionais Windows, e corrigem problemas como elevação de privilégios, execução remota de código e negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office
Visual Studio Code
Windows