Medium severity5.4NVD Advisory· Published Jan 17, 2019· Updated Jun 17, 2026
CVE-2019-0646
CVE-2019-0646
Description
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka "Team Foundation Server Cross-site Scripting Vulnerability." This affects Team.
Affected products
3cpe:2.3:a:microsoft:team_foundation_server:2018:3.2:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:microsoft:team_foundation_server:2018:3.2:*:*:*:*:*:*
- (no CPE)
Patches
Vulnerability mechanics
References
2- portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0646nvdPatchVendor Advisory
- www.securityfocus.com/bid/106651nvdThird Party Advisory
News mentions
0No linked articles in our index yet.