Page 11 of 52 results (0.030 seconds)

CVSS: 9.3EPSS: 9%CPEs: 1EXPL: 0

A remote code execution vulnerability exists in Visual Studio Code when it process environment variables after opening a project, aka 'Visual Studio Code Remote Code Execution Vulnerability'. Existe una vulnerabilidad de ejecución remota de código en Visual Studio Code cuando procesa variables del entorno tras abrir un proyecto. Esto también se conoce como "Visual Studio Code Remote Code Execution Vulnerability". • http://seclists.org/fulldisclosure/2019/Apr/38 http://www.openwall.com/lists/oss-security/2019/04/30/4 http://www.securityfocus.com/bid/106913 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0728 •

CVSS: 7.8EPSS: 38%CPEs: 1EXPL: 0

Untrusted search path vulnerability in the installer of Visual Studio Code allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory. Vulnerabilidad de ruta de búsqueda no fiable en el instalador de Visual Studio Community permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado. • http://jvn.jp/en/jp/JVN91151862/index.html http://www.securityfocus.com/bid/104563 https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability • CWE-426: Untrusted Search Path •