vscode-rufo 安全漏洞

CNNVD-ID编号 CNNVD-202103-1725
CVE编号 CVE-2021-29658
发布时间 2021-03-31
更新时间 2021-04-01
漏洞类型 其他
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

jnbt vscode-rufo是 (jnbt)开源的一个应用程序。这个Visual Studio代码扩展通过Rufo提供格式化。 vscode-rufo before 0.0.4 存在安全漏洞,该漏洞允许攻击者在用户打开精心制作的工作区文件夹时执行任意二进制文件。

漏洞补丁

目前厂商已发布升级了vscode-rufo 安全漏洞的补丁,vscode-rufo 安全漏洞的补丁获取链接: https://github.com/jnbt/vscode-rufo/commit/bc0d212436f76d12cbdab287802fa5bc743f818a

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源