VYPR
Medium severity6.5NVD Advisory· Published Nov 12, 2019· Updated Jun 17, 2026

CVE-2019-1425

CVE-2019-1425

Description

An elevation of privilege vulnerability exists when Visual Studio fails to properly validate hardlinks while extracting archived files, aka 'Visual Studio Elevation of Privilege Vulnerability'.

Affected products

6
  • cpe:2.3:a:microsoft:visual_studio_2017:15.9:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:visual_studio_2019:16.0:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:microsoft:visual_studio_2019:16.0:*:*:*:*:*:*:*
    • cpe:2.3:a:microsoft:visual_studio_2019:16.3:*:*:*:*:*:*:*
    • (no CPE)
  • Microsoft/Microsoft Visual Studio 2017v5
    Range: version 15.9
  • Microsoft/Microsoft Visual Studio 2019v5
    Range: 16.0

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.