漏洞概述 漏洞标题: [Eclipse Theia] Git local configuration leading to Arbitrary Code Execution in Theia IDE upon opening attacker's repo/folder 漏洞描述: 该漏洞允许攻击者通过在恶意仓库或文件夹中放置特定的 文件,导致 Eclipse Theia IDE 在打开该仓库或文件夹时执行任意代码。 漏洞利用方式是通过在 文件中设置特定的配置项,使得 IDE 在自动检测文件夹时执行恶意命令。 影响范围 受影响版本: v1.45.0 (Lates) 及以下版本均可能受到此漏洞的影响。 修复方案 状态: 已关闭(Done) 创建日期: 2024年6月6日 创建者: Sudhanshu 标签: published, resolution: fixed POC代码 其他信息 项目: Eclipse Theia 项目ID: (id) 状态: Done 分配给: Alvaro Sanchez-Leon, Anatolii Bazko, Artem Zatsarynnyi, Camille Letavernier, Christian Damus 等 标签: published, resolution: fixed 父项: None 权重: None 里程碑: None 迭代: None 日期: 开始: None, 截止: None 健康状态: None 相关链接 SonarSource's Security Research team writeups GitHub advisory 注意事项 该漏洞已在 Eclipse Theia 中修复,建议用户升级到最新版本以确保安全。