Medium severity6.5NVD Advisory· Published Nov 12, 2019· Updated Jun 17, 2026
CVE-2019-1425
CVE-2019-1425
Description
An elevation of privilege vulnerability exists when Visual Studio fails to properly validate hardlinks while extracting archived files, aka 'Visual Studio Elevation of Privilege Vulnerability'.
Affected products
6- cpe:2.3:a:microsoft:visual_studio_2017:15.9:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2019:16.0:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:microsoft:visual_studio_2019:16.0:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:visual_studio_2019:16.3:*:*:*:*:*:*:*
- (no CPE)
- Microsoft/Microsoft Visual Studio 2017v5Range: version 15.9
- Microsoft/Microsoft Visual Studio 2019v5Range: 16.0
Patches
Vulnerability mechanics
References
1- portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1425nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.