漏洞标题
N/A
漏洞描述信息
在Visual Studio Code 1.1.2 之前,有一个非正式的苹果/swift-format 扩展,允许远程攻击者通过创建一个恶意的 workspace 并通过配置值创建 apple-swift-format.path,在打开 workspace 时触发执行 arbitrary code。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The unofficial apple/swift-format extension before 1.1.2 for Visual Studio Code allows remote attackers to execute arbitrary code by constructing a malicious workspace with a crafted apple-swift-format.path configuration value that triggers execution upon opening the workspace.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
vscode-apple-swift-format 安全漏洞
漏洞描述信息
vscode-apple-swift-format是开源的一个非官方的VS Code扩展。用于使用apple / swift-format格式化Swift代码。 vscode-apple-swift-format before 1.1.2 存在安全漏洞,该漏洞允许远程攻击者构建恶意工作区来执行任意代码。
CVSS信息
N/A
漏洞类别
其他