Vulnerabilidad en un agente de escucha de depuración en Visual Studio Code (CVE-2019-1414)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/01/2020
Última modificación:
24/08/2020
Descripción
Se presenta una vulnerabilidad de elevación de privilegios en Visual Studio Code cuando expone un agente de escucha de depuración (debug listener) a usuarios de una computadora local, también se conoce como "Visual Studio Code Elevation of Privilege Vulnerability".
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:* | 1.39 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



