X



Visual Studio Code / VSCode Part8

■ このスレッドは過去ログ倉庫に格納されています
0760デフォルトの名無しさん
垢版 |
2020/10/06(火) 15:03:59.25ID:P+j3XTAL
Update 1.49.3: The update addresses these issues.
のissuesのFix for CVE-2020-16881 can be bypassedをみて
package.jsonの "/hover_over_me_$(gnome-calculator)": "bar"
をhoverしたらgnome-calculatorが実行されてるようにみえる
任意のコマンド実行ができる?
やばくね
0761デフォルトの名無しさん
垢版 |
2020/10/07(水) 00:06:06.08ID:imQls907
>>760
とりあえずGitHubに英語でissue立てよう
もし違ったら開発者が優しく間違ってるよって教えてくれる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況