CVE-2021-26700
विज़ुअल स्टूडियो कोड npm-स्क्रिप्ट एक्सटेंशन रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 25 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# विज़ुअल स्टूडियो कोड npm-script एक्सटेंशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता
स्रोत
2CVE-2021-26700 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: दुर्भावनापूर्ण workspace settings.json के माध्यम से VSCode npm-script एक्सटेंशन में रिमोट कोड निष्पादन, विस्तृत शोषण और उपचार मार्गदर्शन के साथ।
- CVE-2021-26700एक्सप्लॉइट
CVE-2021-26700 के लिए VS Code npm एक्सटेंशन में शैक्षिक RCE शोषण, दुर्भावनापूर्ण package.json निष्पादन के माध्यम से Caldera C2 सर्वर पर DNS सुरंग का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।