Zed는 코드 편집기입니다. 0.227.1 이전에는 Zed IDE가 core.fsmonitor Git 구성 옵션을 남용하는 악성 .git/config 파일이 있는 폴더를 열 때 임의의 명령을 실행했습니다. 이를 통해 피해자가 신뢰할 수 없는 모드에서 폴더를 열 때 공격자가 원격 코드 실행(RCE)을 달성할 수 있습니다. 이 취약점은 0.227.1에서 수정되었습니다.
Zed는 코드 편집기입니다. 0.227.1 이전에는 Zed IDE가 core.fsmonitor Git 구성 옵션을 남용하는 악성 .git/config 파일이 있는 폴더를 열 때 임의의 명령을 실행했습니다. 이를 통해 피해자가 신뢰할 수 없는 모드에서 폴더를 열 때 공격자가 원격 코드 실행(RCE)을 달성할 수 있습니다. 이 취약점은 0.227.1에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준