CVE-2021-26700
Visual Studio Code Extension npm-script - Vulnérabilité d'exécution de code à distance
- Publié
- 25 févr. 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- microsoft
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 93,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité d'exécution de code à distance dans l'extension npm-script de Visual Studio Code
Sources
2Preuve de concept pour CVE-2021-26700 : exécution de code à distance dans l'extension VSCode npm-script via un settings.json d'espace de travail malveillant, avec des conseils détaillés d'exploitation et de remédiation.
- CVE-2021-26700Exploit
Exploit éducatif RCE pour CVE-2021-26700 dans l'extension npm de VS Code, démontrant le tunneling DNS vers un serveur C2 Caldera via l'exécution malveillante de package.json.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.