V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2025-00362
BDU
Высокий

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio связана с чтением за пределами допустимого диапазона в памя…

CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Microsoft corp Microsoft visual studio 2017Microsoft corp Microsoft visual studio 2019Microsoft corp Microsoft visual studio 2022Microsoft corp Microsoft visual studio 2022Microsoft corp Microsoft visual studio 2022Microsoft corp Microsoft visual studio 2022Microsoft Windows
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
microsoft visual studio 2017microsoft corpОтслеживается
microsoft visual studio 2019microsoft corpОтслеживается
microsoft visual studio 2022microsoft corpОтслеживается
microsoft visual studio 2022microsoft corpОтслеживается
microsoft visual studio 2022microsoft corpОтслеживается
microsoft visual studio 2022microsoft corpОтслеживается
WindowsMicrosoftОтслеживается
Источники данных
BDU
MSR
Связанные уязвимости