Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mxmx-4cj8-4596

Опубликовано: 12 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

Uncontrolled search path element in Visual Studio Tools for Applications and SQL Server Management Studio allows an authorized attacker to elevate privileges locally.

Uncontrolled search path element in Visual Studio Tools for Applications and SQL Server Management Studio allows an authorized attacker to elevate privileges locally.

EPSS

Процентиль: 65%
0.00488
Низкий

7.3 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.3
nvd
10 месяцев назад

Uncontrolled search path element in Visual Studio Tools for Applications and SQL Server Management Studio allows an authorized attacker to elevate privileges locally.

CVSS3: 7.3
msrc
10 месяцев назад

Visual Studio Tools for Applications and SQL Server Management Studio Elevation of Privilege Vulnerability

CVSS3: 7.3
fstec
10 месяцев назад

Уязвимость набора инструментов для настройки приложений Microsoft Visual Studio Tools for Applications (VSTA), связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 65%
0.00488
Низкий

7.3 High

CVSS3

Дефекты

CWE-427