Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL de respuesta en Microsoft Visual Studio. (CVE-2020-0884)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
12/03/2020
Última modificación:
17/03/2020

Descripción

Existe una vulnerabilidad de suplantación de identidad en Microsoft Visual Studio, ya que incluye una URL de respuesta que no está protegida por SSL, también se conoce como "Microsoft Visual Studio Spoofing Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:visual_studio_2017:*:*:*:*:*:*:*:* 15.1 (incluyendo) 15.8 (incluyendo)
cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.3 (incluyendo)