Medium severity5.5NVD Advisory· Published Apr 15, 2020· Updated Jun 17, 2026
CVE-2020-0900
CVE-2020-0900
Description
An elevation of privilege vulnerability exists when the Visual Studio Extension Installer Service improperly handles file operations, aka 'Visual Studio Extension Installer Service Elevation of Privilege Vulnerability'.
Affected products
11- cpe:2.3:a:microsoft:visual_studio_2015:update_3:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:visual_studio_2017:15.9:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2019:16.0:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:microsoft:visual_studio_2019:16.0:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:visual_studio_2019:16.4:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:visual_studio_2019:16.5.0:*:*:*:*:*:*:*
- (no CPE)range: 2015 Update 3
- Microsoft/Microsoft Visual Studio 2017 version 15.9 (includes 15.1 - 15.8)v5Range: unspecified
- Microsoft/Microsoft Visual Studio 2019v5Range: 16.0
- Microsoft/Microsoft Visual Studio 2019 version 16.4 (includes 16.0 - 16.3)v5Range: unspecified
- Microsoft/Microsoft Visual Studio 2019 version 16.5v5Range: unspecified
Patches
Vulnerability mechanics
References
1- portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0900nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.