VYPR

Visual Studio 2017

by Microsoft

CVEs (93)

  • CVE-2023-28299MedApr 11, 2023
    risk 0.36cvss 5.5epss 0.01

    Visual Studio Spoofing Vulnerability

  • CVE-2023-21567MedFeb 14, 2023
    risk 0.36cvss 5.6epss 0.01

    Visual Studio Denial of Service Vulnerability

  • CVE-2021-42277MedNov 10, 2021
    risk 0.36cvss 5.5epss 0.01

    Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability

  • CVE-2020-17100MedNov 11, 2020
    risk 0.36cvss 5.5epss 0.01

    Visual Studio Tampering Vulnerability

  • CVE-2020-1133MedSep 11, 2020
    risk 0.36cvss 5.5epss 0.01

    An elevation of privilege vulnerability exists when the Diagnostics Hub Standard Collector improperly handles file operations. An attacker who successfully exploited this vulnerability could run processes in an elevated context. An attacker could exploit this…

  • CVE-2020-0900MedApr 15, 2020
    risk 0.36cvss 5.5epss 0.01

    An elevation of privilege vulnerability exists when the Visual Studio Extension Installer Service improperly handles file operations, aka 'Visual Studio Extension Installer Service Elevation of Privilege Vulnerability'.

  • CVE-2020-0899MedApr 15, 2020
    risk 0.36cvss 5.5epss 0.01

    An elevation of privilege vulnerability exists when Microsoft Visual Studio updater service improperly handles file permissions, aka 'Microsoft Visual Studio Elevation of Privilege Vulnerability'.

  • CVE-2021-34485MedAug 12, 2021
    risk 0.33cvss 5.0epss 0.01

    .NET Core and Visual Studio Information Disclosure Vulnerability

  • CVE-2020-26870MedOct 7, 2020
    risk 0.33cvss 6.1epss 0.05

    Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

  • CVE-2019-1077MedJul 15, 2019
    risk 0.33cvss 5.0epss 0.02

    An elevation of privilege vulnerability exists when the Visual Studio updater service improperly handles file permissions, aka 'Visual Studio Elevation of Privilege Vulnerability'.

  • CVE-2021-42319MedNov 10, 2021
    risk 0.31cvss 4.7epss 0.01

    Visual Studio Elevation of Privilege Vulnerability

  • CVE-2018-1037MedApr 12, 2018
    risk 0.28cvss 4.3epss 0.06

    An information disclosure vulnerability exists when Visual Studio improperly discloses limited contents of uninitialized memory while compiling program database (PDB) files, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This affects Microsoft Visual Studio.

  • CVE-2020-0884LowMar 12, 2020
    risk 0.24cvss 3.7epss 0.02

    A spoofing vulnerability exists in Microsoft Visual Studio as it includes a reply URL that is not secured by SSL, aka 'Microsoft Visual Studio Spoofing Vulnerability'.

Page 5 of 5