CVE-2024-20656

Оценки

EPSS

0.627средний62.7%
0%20%40%60%80%100%

Процентиль: 62.7%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Описание

Уязвимость повышения привилегий Visual Studio.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

msrcnvd

CWE

CWE-59

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2024-20656

Источник: github-poc

URL: https://github.com/Wh04m1001/CVE-2024-20656

Уязвимое ПО (7)

Тип: Конфигурация

Поставщик: *

Продукт: visual_studio

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:visual_studio:2015:update3:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:visual_studio_2017...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: visual_studio_2017

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:visual_studio:2015:update3:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:visual_studio_2017...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: visual_studio_2019

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:visual_studio:2015:update3:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:visual_studio_2017...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: visual_studio_2022

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:visual_studio:2015:update3:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:visual_studio_2017...

Источник: nvd

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 14.0.27560.00

Операционная система: Windows 27560 build 0

Идентификатор: KB5030979

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 14.0.27564.0

Операционная система: Windows 27564 build 0

Идентификатор: KB5063035

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 14.0.27561.00

Операционная система: Windows 27561 build 0

Идентификатор: KB5045536

Источник: msrc

Конец списка