CVE-2021-26700
ثغرة تنفيذ التعليمات البرمجية عن بُعد في امتداد npm-script الخاص بـ Visual Studio Code
- تم النشر
- 25/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تنفيذ التعليمات البرمجية عن بُعد في امتداد npm-script الخاص بـ Visual Studio Code
المصادر
2إثبات المفهوم لـ CVE-2021-26700: تنفيذ التعليمات البرمجية عن بُعد في إضافة VSCode npm-script عبر settings.json ضار في مساحة العمل، مع إرشادات مفصلة للاستغلال والمعالجة.
- CVE-2021-26700استغلال
# استغلال RCE تعليمي لثغرة CVE-2021-26700 في إضافة npm الخاصة بـ VS Code، يوضح نفق DNS إلى خادم Caldera C2 عبر تنفيذ package.json خبيث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.