Количество 4
Количество 4
CVE-2026-45644
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Live Share Canvas SDK allows an authorized attacker to elevate privileges over a network.
CVE-2026-45644
Microsoft Live Share Canvas SDK Elevation of Privilege Vulnerability
GHSA-pc2q-pf7r-rf2w
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Live Share Canvas SDK allows an authorized attacker to elevate privileges over a network.
BDU:2026-08215
Уязвимость набора инструментов для совместного рисования Microsoft Live Share Canvas SDK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-45644 Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Live Share Canvas SDK allows an authorized attacker to elevate privileges over a network. | CVSS3: 8 | 1% Низкий | около 2 месяцев назад | |
CVE-2026-45644 Microsoft Live Share Canvas SDK Elevation of Privilege Vulnerability | CVSS3: 8 | 1% Низкий | около 2 месяцев назад | |
GHSA-pc2q-pf7r-rf2w Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Live Share Canvas SDK allows an authorized attacker to elevate privileges over a network. | CVSS3: 8 | 1% Низкий | около 2 месяцев назад | |
BDU:2026-08215 Уязвимость набора инструментов для совместного рисования Microsoft Live Share Canvas SDK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии | CVSS3: 8 | 1% Низкий | около 2 месяцев назад |
Уязвимостей на страницу