PT-2021-14490 · Prisma · Prisma Vs Code

·

CVE-2021-21415

·

Publicado

2021-04-29

·

Atualizado

2022-10-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Prisma VS Code anteriores à 2.20.0
Descrição
Este problema é uma vulnerabilidade de execução remota de código. Ela afeta a extensão Prisma VS Code quando um caminho binário personalizado para o binário do formato Prisma é definido nas configurações do VS Code, por exemplo, por meio de um arquivo .vscode/settings.json que define um valor para prismaFmtBinPath. O binário personalizado é executado durante a formatação automática ou verificações de validação em arquivos *.prisma.
Recomendações
Para versões anteriores à 2.20.0, como solução temporária, os usuários podem editar ou excluir o arquivo .vscode/settings.json, ou verificar se o binário é malicioso e excluí-lo. Para resolver totalmente o problema, atualize para a versão 2.20.0 ou posterior.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21415
GHSA-4RF9-43M7-X828

Produtos afetados

Prisma Vs Code