PT-2025-46515 · Microsoft · Visual Studio Code Copilot Chat Extension

CVE-2025-62449

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Extensão CoPilot Chat do Visual Studio Code (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade na Extensão CoPilot Chat do Visual Studio Code relacionada à limitação inadequada de um caminho de arquivo a um diretório restrito, também conhecida como 'path traversal'. Isso permite que um atacante local, já autorizado, contorne um recurso de segurança. O problema envolve o contorno de um recurso de segurança por meio de um path traversal.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14182
CVE-2025-62449

Produtos afetados

Visual Studio Code Copilot Chat Extension