Vulnerabilidad en la configuración del workspace en vscode-restructuredtext (CVE-2021-28793)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/04/2021
Última modificación:
23/04/2021
Descripción
vscode-restructuredtext versiones anteriores a 146.0.0, contiene una vulnerabilidad de control de acceso incorrecta, donde una carpeta de proyecto diseñada podría ejecutar binarios arbitrarios por medio de la configuración del workspace diseñado
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lextudio:restructuredtext:*:*:*:*:*:visual_studio_code:*:* | 147.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/vscode-restructuredtext/vscode-restructuredtext/commit/1dd3e878a5559e3dfe0e48f145c90418b208c5af
- https://github.com/vscode-restructuredtext/vscode-restructuredtext/releases
- https://github.com/vscode-restructuredtext/vscode-restructuredtext/releases/tag/147.0.0
- https://vuln.ryotak.me/advisories/37



