这段漏洞描述可以翻译为: Visual Studio Code 中通过用户可控的密钥实现权限绕过,允许未经授权的攻击者通过网络绕过安全特性。 更通顺、符合中文安全公告风格的译法是: Visual Studio Code 存在一处安全漏洞:由于密钥可被用户控制,未经授权的攻击者可通过网络利用该缺陷绕过系统的安全机制。 说明: “user-controlled key”译为“用户可控的密钥”。 “bypass a security feature”译为“绕过安全特性/安全机制”。 “over a network”译为“
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Microsoft | Visual Studio Code | 1.0.0< 1.136.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Microsoft | Visual Studio Code | 1.0.0 ~ 1.136.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-83941 | 9.9 CRITICAL | Entra ID 权限提升漏洞 |
| CVE-2026-69586 | 9.8 CRITICAL | Windows PDF 远程代码执行漏洞 |
| CVE-2026-69463 | 9.8 CRITICAL | Windows NTFS 远程代码执行漏洞 |
| CVE-2026-73025 | 9.8 CRITICAL | Windows iSCSI 安全特性绕过漏洞 |
| CVE-2026-73010 | 9.8 CRITICAL | 微软故障转移集群远程代码执行漏洞 |
| CVE-2026-69819 | 9.8 CRITICAL | RPC运行库远程代码执行漏洞 |
| CVE-2026-70296 | 9.8 CRITICAL | Windows 映像组件远程代码执行漏洞 |
| CVE-2026-69715 | 9.8 CRITICAL | Windows DirectShow 远程代码执行漏洞 |
| CVE-2026-73009 | 9.8 CRITICAL | Windows SSTP 远程代码执行漏洞 |
| CVE-2026-78445 | 9.8 CRITICAL | Windows NFS服务远程代码执行漏洞 |
| CVE-2026-68839 | 9.8 CRITICAL | Windows USB大容量存储驱动远程代码执行漏洞 |
| CVE-2026-69590 | 9.8 CRITICAL | Windows RRAS服务远程代码执行漏洞 |
| CVE-2026-69525 | 9.8 CRITICAL | 远程桌面服务远程代码执行漏洞 |
| CVE-2026-69768 | 9.8 CRITICAL | Windows RNDIS远程代码执行漏洞 |
| CVE-2026-69491 | 9.8 CRITICAL | 微软 DirectMusic 远程代码执行漏洞 |
| CVE-2026-69431 | 9.8 CRITICAL | Telnet客户端远程代码执行漏洞 |
| CVE-2026-72979 | 9.8 CRITICAL | Windows DHCP 服务器远程代码执行漏洞 |
| CVE-2026-69824 | 9.8 CRITICAL | 微软 Standard XPS 远程代码执行漏洞 |
| CVE-2026-69408 | 9.8 CRITICAL | Windows 媒体基础远程代码执行漏洞 |
| CVE-2026-69276 | 9.8 CRITICAL | Windows uxtheme.dll 远程代码执行漏洞 |
显示前 20 条,共 966 条。 查看全部 → →
暂无评论