Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2026-45644

Опубликовано: 09 июн. 2026
Источник: msrc
CVSS3: 8
EPSS Низкий

Описание

Microsoft Live Share Canvas SDK Elevation of Privilege Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Live Share Canvas SDK allows an authorized attacker to elevate privileges over a network.

FAQ

What privileges could be gained by an attacker who successfully exploited this vulnerability?

An attacker who successfully exploited this vulnerability could gain SYSTEM privileges.

According to the CVSS metric, user interaction is required (UI:R) and privileges required is low (PR:L). What does that mean for this vulnerability?

An authorized attacker must send the user a malicious link and convince the user to open it.

Обновления

ПродуктСтатьяОбновление
Microsoft Live Share Canvas SDK

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

EPSS

Процентиль: 43%
0.00554
Низкий

8 High

CVSS3

Связанные уязвимости

CVSS3: 8
nvd
около 2 месяцев назад

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Live Share Canvas SDK allows an authorized attacker to elevate privileges over a network.

CVSS3: 8
github
около 2 месяцев назад

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Live Share Canvas SDK allows an authorized attacker to elevate privileges over a network.

CVSS3: 8
fstec
около 2 месяцев назад

Уязвимость набора инструментов для совместного рисования Microsoft Live Share Canvas SDK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 43%
0.00554
Низкий

8 High

CVSS3