DevToys é um aplicativo de área de trabalho para desenvolvedores. Em versões de 2.0.0.0 para antes 2.0.9.0, existe uma vulnerabilidade de percurso no mecanismo de instalação da extensão DevToys. Ao processar pacotes de extensão (Arquivos NUPKG), o DevToys não valida suficientemente os caminhos de arquivo contidos no arquivo. Um pacote de extensão malicioso pode incluir entradas de arquivos criados, como.././.../ arquivo- alvo, fazendo com que o processo de extração escreva arquivos fora do diretório de extensões pretendido. Esta falha permite que um atacante sobrescreva arquivos arbitrários no sistema do usuário com os privilégios do processo DevToys. Dependendo do ambiente, isso pode levar à execução de código, manipulação de configuração ou corrupção de arquivos de aplicativos ou sistemas. Este problema foi corrigido na versão 2.0.9.0. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 22685 foi publicado em 2026 - 01 - 10 T 06: 15: 51.743 Z e última modificação em 2026 - 06 - 17 T 10: 20: 13.887 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 22.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: devtoys devtoys. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.