PT-2020-2696 · Microsoft · Office+2

·

CVE-2020-1192

·

Publicado

2020-05-12

·

Atualizado

2025-07-08

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Visual Studio Code (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de execução remota de código quando a extensão Python carrega as configurações da área de trabalho a partir de um arquivo de notebook. Isso se deve a uma validação insuficiente de entradas, o que pode permitir que um invasor eleve seus privilégios. A vulnerabilidade faz parte de um conjunto de problemas corrigidos por patches da Microsoft, incluindo mais de 100 vulnerabilidades, 16 das quais são críticas. Esses patches afetam vários produtos da Microsoft, incluindo o Office e os sistemas operacionais Windows, e corrigem problemas como elevação de privilégios, execução remota de código e negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02764
CVE-2020-1192

Produtos afetados

Office
Visual Studio Code
Windows