Microsoft Visual Studio是美国微软(Microsoft)公司的一款开发工具套件系列产品,也是一个基本完整的开发工具集,它包括了整个软件生命周期中所需要的大部分工具。 Microsoft Visual Studio 2017 15.9版本、2019 16.0版本和2019 16.1版本中存在提权漏洞,该漏洞源于程序没有正确处理文件的权限。攻击者可通过登录到系统并运行特制的应用程序利用该漏洞在本地系统的安全上下文中使用XML内容覆盖任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Microsoft | Microsoft Visual Studio 2017 | version 15.9 | - |
|
| Microsoft | Microsoft Visual Studio 2019 | 16.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1087 | Microsoft Windows Audio Service 权限许可和访问控制问题漏洞 | |
| CVE-2019-1073 | Microsoft Windows Kernel 信息泄露漏洞 | |
| CVE-2019-1090 | Microsoft Windows 权限许可和访问控制问题漏洞 | |
| CVE-2019-1089 | Microsoft Windows 权限许可和访问控制问题漏洞 | |
| CVE-2019-1091 | Microsoft Windows 信息泄露漏洞 | |
| CVE-2019-1094 | Microsoft Windows Graphics Device Interface 信息泄露漏洞 | |
| CVE-2019-1095 | Microsoft Windows Graphics Device Interface 信息泄露漏洞 | |
| CVE-2019-1096 | Microsoft win32k 信息泄露漏洞 | |
| CVE-2019-1097 | Microsoft DirectWrite 信息泄露漏洞 | |
| CVE-2019-1093 | Microsoft DirectWrite 信息泄露漏洞 | |
| CVE-2019-1088 | Microsoft Windows Audio Service 权限许可和访问控制问题漏洞 | |
| CVE-2019-1086 | Microsoft Windows Audio Service 权限许可和访问控制问题漏洞 | |
| CVE-2019-1085 | Microsoft Windows 权限许可和访问控制问题漏洞 | |
| CVE-2019-1084 | Microsoft Exchange Server 信息泄露漏洞 | |
| CVE-2019-1083 | Microsoft .NET Framework 代码问题漏洞 | |
| CVE-2019-1082 | Microsoft Windows 权限许可和访问控制问题漏洞 | |
| CVE-2019-1079 | Microsoft Visual Studio 信息泄露漏洞 | |
| CVE-2019-1076 | Microsoft Azure DevOps Server和Team Foundation Server 跨站脚本漏洞 | |
| CVE-2019-1075 | Microsoft ASP.NET Core 输入验证错误漏洞 | |
| CVE-2019-1074 | Microsoft Windows 权限许可和访问控制问题漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet