Aller au contenu

Fiche vulnérabilité

CVE-2023-26114 : faille critique coder code-server (CVSS 9.3)

Description

Versions of the package code-server before 4.10.1 are vulnerable to Missing Origin Validation in WebSockets handshakes. Exploiting this vulnerability can allow an adversary in specific scenarios to access data from and connect to the code-server instance.

En bref

Sévérité
Critique (CVSS 9.3)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Exploitation active
Non signalée par la CISA
Publication
23 mars 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • coder code-server

Références

Rechercher une autre vulnérabilité dans la base CVE