Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1486

Опубликовано: 10 дек. 2019
Источник: nvd
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

A spoofing vulnerability exists in Visual Studio Live Share when a guest connected to a Live Share session is redirected to an arbitrary URL specified by the session host, aka 'Visual Studio Live Share Spoofing Vulnerability'.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:*
Версия от 16.0 (включая) до 16.4 (включая)
cpe:2.3:a:microsoft:visual_studio_live_share:*:*:*:*:*:visual_studio:*:*
Версия до 1.0.1374 (исключая)

EPSS

Процентиль: 52%
0.00292
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601

Связанные уязвимости

msrc
около 6 лет назад

Visual Studio Live Share Spoofing Vulnerability

CVSS3: 6.1
github
больше 3 лет назад

A spoofing vulnerability exists in Visual Studio Live Share when a guest connected to a Live Share session is redirected to an arbitrary URL specified by the session host, aka 'Visual Studio Live Share Spoofing Vulnerability'.

CVSS3: 4.7
fstec
около 6 лет назад

Уязвимость расширения Live Share средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю перенаправить пользователя на вредоносный URL

EPSS

Процентиль: 52%
0.00292
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601