CVE-2026-69320
Qualys 위협 인텔 · 심각도 5/5 · QID 92441 · Windows
측면이동
쉬운 악용
대량 데이터 유출
서비스 거부
권한상승
인증 불필요
원격코드실행
Improper neutralization of special elements used in an os command ('os command injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.
KISA 보호나라 보안공지
MS 8월 보안 위협에 따른 정기 보안 업데이트 권고
벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H