Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-17145

Опубликовано: 10 дек. 2020
Источник: nvd
CVSS3: 5.4
CVSS2: 4.9
EPSS Низкий

Описание

Azure DevOps Server and Team Foundation Services Spoofing Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:team_foundation_server:2015:4.2:*:*:*:*:*:*
cpe:2.3:a:microsoft:team_foundation_server:2017:3.1:*:*:*:*:*:*
cpe:2.3:a:microsoft:team_foundation_server:2018:1.2:*:*:*:*:*:*
cpe:2.3:a:microsoft:team_foundation_server:2018:3.2:*:*:*:*:*:*
cpe:2.3:o:microsoft:azure_devops_server:2019:update1.1:*:*:*:*:*:*
cpe:2.3:o:microsoft:azure_devops_server:2019.0.1:-:*:*:*:*:*:*
cpe:2.3:o:microsoft:azure_devops_server:2020:-:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00532
Низкий

5.4 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.4
msrc
около 5 лет назад

Azure DevOps Server and Team Foundation Services Spoofing Vulnerability

CVSS3: 5.4
github
больше 3 лет назад

, aka 'Azure DevOps Server and Team Foundation Services Spoofing Vulnerability'.

CVSS3: 5.4
fstec
около 5 лет назад

Уязвимость средств разработки программного обеспечения Azure DevOps Server и Team Foundation Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 67%
0.00532
Низкий

5.4 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

NVD-CWE-noinfo