Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una función glslangValidatorPath en la configuración del workspace en la extensión GLSL Linting para Visual Studio Code (CVE-2021-30503)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2021
Última modificación:
12/07/2022

Descripción

La extensión GLSL Linting no oficial versiones anteriores a 1.4.0 para Visual Studio Code, permite una Ejecución de Código Remota por medio de una función glslangValidatorPath diseñada en la configuración del workspace

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:glsl_linting_project:glsl_linting:*:*:*:*:*:visual_studio_code:*:* 1.4.0 (excluyendo)