Vulnerabilidad en una sesión Live Share en Visual Studio Live Share (CVE-2019-1486)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
10/12/2019
Última modificación:
16/12/2019
Descripción
Hay una vulnerabilidad de suplantación de identidad en Visual Studio Live Share cuando un invitado conectado a una sesión Live Share es redireccionado a una URL arbitraria especificada por el host de la sesión, también se conoce como "Visual Studio Live Share Spoofing Vulnerability".
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:* | 16.0 (incluyendo) | 16.4 (incluyendo) |
| cpe:2.3:a:microsoft:visual_studio_live_share:*:*:*:*:*:visual_studio:*:* | 1.0.1374 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



