Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-20656

Опубликовано: 09 янв. 2024
Источник: nvd
CVSS3: 7.8
EPSS Средний

Описание

Visual Studio Elevation of Privilege Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:visual_studio:2015:update3:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2017:*:*:*:*:*:*:*:*
Версия от 15.0 (включая) до 15.9.59 (исключая)
cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:*
Версия от 16.0 (включая) до 16.11.33 (исключая)
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
Версия от 17.2 (включая) до 17.2.23 (исключая)
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
Версия от 17.4 (включая) до 17.4.15 (исключая)
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
Версия от 17.6 (включая) до 17.6.11 (исключая)

EPSS

Процентиль: 98%
0.47883
Средний

7.8 High

CVSS3

Дефекты

CWE-59
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
msrc
около 2 лет назад

Visual Studio Elevation of Privilege Vulnerability

CVSS3: 7.8
github
около 2 лет назад

Visual Studio Elevation of Privilege Vulnerability

CVSS3: 7.8
fstec
около 2 лет назад

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 98%
0.47883
Средний

7.8 High

CVSS3

Дефекты

CWE-59
NVD-CWE-noinfo