Zed는 코드 편집기입니다. 0.229.0 이전에는 Zed의 터미널 도구 권한 시스템이 bash 산술 확장 $((...))을 통해 우회될 수 있어 echo와 같이 허용 목록에 있는 명령 내에 중첩된 임의 명령을 실행할 수 있습니다. 이 취약점은 0.229.0에서 수정되었습니다.
Zed는 코드 편집기입니다. 0.229.0 이전에는 Zed의 터미널 도구 권한 시스템이 bash 산술 확장 $((...))을 통해 우회될 수 있어 echo와 같이 허용 목록에 있는 명령 내에 중첩된 임의 명령을 실행할 수 있습니다. 이 취약점은 0.229.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준