VSCode扩展eg2.vscode-npm-script中的远程代码执行漏洞,查看.vscode/settings.json文件时,项目中的恶意Payload可能导致远程代码执行。
测试版本:0.3.13
PoC:
https://github.com/jackadamson/CVE-2021-26700