Vulnerabilidad en Visual Studio y Visual Studio Code de Microsoft (CVE-2020-1416)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
14/07/2020
Última modificación:
09/03/2023
Descripción
Se presenta una vulnerabilidad de elevación de privilegios en Visual Studio y Visual Studio Code cuando cargan dependencias de software, también se conoce como "Visual Studio and Visual Studio Code Elevation of Privilege Vulnerability'
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:azure_storage_explorer:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:typescript:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:visual_studio_2017:*:*:*:*:*:*:*:* | 15.0 (incluyendo) | 15.9.25 (excluyendo) |
| cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:* | 16.0 (incluyendo) | 16.0.16 (excluyendo) |
| cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:* | 16.1 (incluyendo) | 16.4.11 (excluyendo) |
| cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:* | 16.5 (incluyendo) | 16.6.4 (excluyendo) |
| cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:* | 1.47.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



