CVE-2022-45025
VSCode और Atom के लिए Markdown Preview Enhanced v0.6.5 और v0.19.6 में PDF फ़ाइल आयात फ़ंक्शन के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 7 दिस॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# VSCode और Atom के लिए Markdown Preview Enhanced v0.6.5 और v0.19.6 में PDF फ़ाइल आयात फ़ंक्शन के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
स्रोत
1[PoC] Markdown Preview Enhanced (VSCode, Atom) में PDF आयात के माध्यम से कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।