Microsoft Visual Studio是美国微软(Microsoft)公司的一款开发工具套件系列产品,也是一个基本完整的开发工具集,它包括了整个软件生命周期中所需要的大部分工具。 Microsoft Visual Studio中存在远程代码执行漏洞,该漏洞源于程序没有正确的检测未构建项目文件的源标记。远程攻击者可借助特制的文件利用该漏洞在当前用户的上下文中执行任意代码。以下产品和版本受到影响受到影响:Microsoft Expression Blend 4 SP3;Microsoft Visual
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Microsoft | Microsoft Visual Studio | 2010 Service Pack 1 | - |
|
| Microsoft | Expression Blend 4 | Service Pack 3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Microsoft Visual Studio CVE-2018-8172 Remote Code Execution Vulnerability | https://github.com/SyFi/CVE-2018-8172 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2018-8306 | Microsoft Wireless Display Adapter V2 Software 安全漏洞 | |
| CVE-2018-8356 | Microsoft .NET Framework 安全漏洞 | |
| CVE-2018-8327 | Microsoft PowerShell Editor Services 安全漏洞 | |
| CVE-2018-8319 | Microsoft Research JavaScript Cryptography Library 安全漏洞 | |
| CVE-2018-8325 | Microsoft Windows Edge 信息泄露漏洞 | |
| CVE-2018-8324 | Microsoft Edge 信息泄露漏洞 | |
| CVE-2018-8323 | Microsoft SharePoint Enterprise Server 权限许可和访问控制漏洞 | |
| CVE-2018-8326 | Microsoft Active Directory Federation Services 跨站脚本漏洞 | |
| CVE-2018-8308 | Microsoft Windows kernel 权限许可和访问控制问题漏洞 | |
| CVE-2018-8307 | Microsoft WordPad 安全漏洞 | |
| CVE-2018-8309 | Microsoft Windows 缓冲区错误漏洞 | |
| CVE-2018-8305 | Microsoft Windows Mail Client 信息泄露漏洞 | |
| CVE-2018-8304 | Microsoft Windows DNSAPI.dll 安全漏洞 | |
| CVE-2018-8301 | Microsoft Edge 缓冲区错误漏洞 | |
| CVE-2018-8300 | Microsoft SharePoint 安全漏洞 | |
| CVE-2018-8299 | Microsoft SharePoint 权限许可和访问控制漏洞 | |
| CVE-2018-8298 | Microsoft ChakraCore 缓冲区错误漏洞 | |
| CVE-2018-8297 | Microsoft Edge 信息泄露漏洞 | |
| CVE-2018-8296 | Microsoft Internet Explorer 缓冲区错误漏洞 | |
| CVE-2018-8294 | Microsoft ChakraCore和Windows Edge 缓冲区错误漏洞 |
显示前 20 条,共 53 条。 查看全部 → →
暂无评论