PT-2026-51338 · Unknown · Angular Language Service Vs Code Extension
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Angular Language Service VS Code Extension versões anteriores a 21.2.4
Descrição
A extensão do lado do cliente configura o renderizador de Markdown de dicas de ferramenta com a opção
isTrusted: true, fazendo com que o VS Code confie em todo o conteúdo renderizado e habilite elementos ativos, como URIs de comando. O processo do Angular Language Server em segundo plano falha ao escapar ou sanitizar colchetes, links brutos e caracteres de controle de strings JSDoc antes de encaminhar o conteúdo de Markdown ao passar o mouse. Um invasor pode explorar isso criando um arquivo TypeScript ou JavaScript, ou um pacote npm de terceiros, contendo uma dica de ferramenta JSDoc maliciosa com um link de comando ativo incorporado. Se um desenvolvedor passar o mouse sobre o símbolo e clicar no link, a IDE executa a sequência de comandos na máquina hospedeira.Recomendações
Atualizar para a versão 21.2.4.
Exploit
Correção
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Angular Language Service Vs Code Extension