PT-2021-14490 · Prisma · Prisma Vs Code
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Prisma VS Code anteriores à 2.20.0
Descrição
Este problema é uma vulnerabilidade de execução remota de código. Ela afeta a extensão Prisma VS Code quando um caminho binário personalizado para o binário do formato Prisma é definido nas configurações do VS Code, por exemplo, por meio de um arquivo
.vscode/settings.json que define um valor para prismaFmtBinPath. O binário personalizado é executado durante a formatação automática ou verificações de validação em arquivos *.prisma.Recomendações
Para versões anteriores à 2.20.0, como solução temporária, os usuários podem editar ou excluir o arquivo
.vscode/settings.json, ou verificar se o binário é malicioso e excluí-lo. Para resolver totalmente o problema, atualize para a versão 2.20.0 ou posterior.Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Prisma Vs Code