Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1425

Опубликовано: 12 нояб. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 5.8
EPSS Низкий

Описание

An elevation of privilege vulnerability exists when Visual Studio fails to properly validate hardlinks while extracting archived files, aka 'Visual Studio Elevation of Privilege Vulnerability'.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:visual_studio_2017:15.9:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2019:16.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2019:16.3:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.07507
Низкий

6.5 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

msrc
почти 6 лет назад

Visual Studio Elevation of Privilege Vulnerability

github
больше 3 лет назад

An elevation of privilege vulnerability exists when Visual Studio fails to properly validate hardlinks while extracting archived files, aka 'Visual Studio Elevation of Privilege Vulnerability'.

CVSS3: 6.5
fstec
почти 6 лет назад

Уязвимость пакетов node-tar и fstream средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю изменить произвольные файлы

EPSS

Процентиль: 91%
0.07507
Низкий

6.5 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-59