Coder code-server 安全漏洞

CNNVD-ID编号 CNNVD-202109-1228
CVE编号 CVE-2021-3810
发布时间 2021-09-17
更新时间 2021-09-18
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Coder Code-Server是美国Coder公司的一款基于微软开源的 Visual Studio Code 开发的产品。用于为开发者构建一个便捷统一的开发环境。 code-server 存在安全漏洞,该漏洞源于易受效率低下的正则表达式复杂性的影响。

漏洞补丁

目前厂商已发布升级了Coder code-server 安全漏洞的补丁,Coder code-server 安全漏洞的补丁获取链接: https://huntr.dev/bounties/38888513-30fc-4d8f-805d-34070d60e223

参考网址

受影响实体

  • 暂无

信息来源