Логотип exploitDog
bind:CVE-2019-0996
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-0996

Количество 4

Количество 4

nvd логотип

CVE-2019-0996

больше 6 лет назад

A spoofing vulnerability exists in Azure DevOps Server when it improperly handles requests to authorize applications, resulting in a cross-site request forgery. An attacker who successfully exploited this vulnerability could bypass OAuth protections and register an application on behalf of the targeted user. To exploit this vulnerability, an attacker would need to create a page specifically designed to cause a cross-site request. The attacker would then need to convince a targeted user to click a link to the malicious page. The update addresses the vulnerability by modifying how Azure DevOps Server protects application registration requests.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-0996

больше 6 лет назад

Azure DevOps Server Spoofing Vulnerability

EPSS: Низкий
github логотип

GHSA-rm8m-fp2p-77cc

больше 3 лет назад

A spoofing vulnerability exists in Azure DevOps Server when it improperly handles requests to authorize applications, resulting in a cross-site request forgery, aka 'Azure DevOps Server Spoofing Vulnerability'.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2019-02492

больше 6 лет назад

Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с недостатками обработки запросов на авторизацию, позволяющая нарушителю осуществить межсайтовую подделку запросов

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-0996

A spoofing vulnerability exists in Azure DevOps Server when it improperly handles requests to authorize applications, resulting in a cross-site request forgery. An attacker who successfully exploited this vulnerability could bypass OAuth protections and register an application on behalf of the targeted user. To exploit this vulnerability, an attacker would need to create a page specifically designed to cause a cross-site request. The attacker would then need to convince a targeted user to click a link to the malicious page. The update addresses the vulnerability by modifying how Azure DevOps Server protects application registration requests.

CVSS3: 6.5
8%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-0996

Azure DevOps Server Spoofing Vulnerability

8%
Низкий
больше 6 лет назад
github логотип
GHSA-rm8m-fp2p-77cc

A spoofing vulnerability exists in Azure DevOps Server when it improperly handles requests to authorize applications, resulting in a cross-site request forgery, aka 'Azure DevOps Server Spoofing Vulnerability'.

CVSS3: 6.5
8%
Низкий
больше 3 лет назад
fstec логотип
BDU:2019-02492

Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с недостатками обработки запросов на авторизацию, позволяющая нарушителю осуществить межсайтовую подделку запросов

CVSS3: 6.5
8%
Низкий
больше 6 лет назад

Уязвимостей на страницу