Zed는 코드 편집기입니다. 0.229.0 이전에는 허용 목록에 있는 명령에 환경 변수 할당을 추가하고 프로그램 동작(예: PAGER)을 하이재킹하여 임의 코드를 실행함으로써 Zed의 터미널 도구 권한 시스템을 우회할 수 있었습니다. 이 취약점은 0.229.0에서 수정되었습니다.
Zed는 코드 편집기입니다. 0.229.0 이전에는 허용 목록에 있는 명령에 환경 변수 할당을 추가하고 프로그램 동작(예: PAGER)을 하이재킹하여 임의 코드를 실행함으로써 Zed의 터미널 도구 권한 시스템을 우회할 수 있었습니다. 이 취약점은 0.229.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준