ZeroHour

CVE-2024-43488

CVSS 3.1
9.8 critical
EPSS
1%p65
Published
()
Modified
Description

Missing authentication for critical function in Visual Studio Code extension for Arduino allows an unauthenticated attacker to perform remote code execution through network attack vector.

Vendors
microsoft
Products
visual studio code
Weakness
CWE-306
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news