High severity8.8NVD Advisory· Published Jul 14, 2020· Updated Jun 17, 2026
CVE-2020-1416
CVE-2020-1416
Description
An elevation of privilege vulnerability exists in Visual Studio and Visual Studio Code when they load software dependencies, aka 'Visual Studio and Visual Studio Code Elevation of Privilege Vulnerability'.
Affected products
14- cpe:2.3:a:microsoft:azure_storage_explorer:-:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:typescript:-:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:visual_studio_2017:*:*:*:*:*:*:*:*Range: >=15.0,<15.9.25
cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:*range: >=16.0,<16.0.16
- (no CPE)
- (no CPE)range: unspecified
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:*range: <1.47.1
- (no CPE)
- Range: unspecified
- Microsoft/Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)v5Range: unspecified
- Microsoft/Microsoft Visual Studio 2019v5Range: 16.0
- Microsoft/Microsoft Visual Studio 2019 version 16.4 (includes 16.0 - 16.3)v5Range: unspecified
- Microsoft/Microsoft Visual Studio 2019 version 16.6 (includes 16.0 - 16.5)v5Range: unspecified
- Microsoft/TypeScriptv5Range: unspecified
Patches
Vulnerability mechanics
References
1- portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1416nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.