VDB
BDU%3A2023-03233
BDU%3A2023-03233
PUBLISHED
CVSS 5.5 MEDIUM
Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки
Risk Scores
CVSS 3.1
5.5
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Azure DevOps Server 2022 | 20230131.0 |
| Microsoft Corp | Azure DevOps Server | |
| Microsoft | Azure DevOps Server 2020.1.2 | 2020.1.0 |
| microsoft | azure_devops_server | 2020.1.0, 20230131.0, 2022.0.0 |
| Microsoft | Azure DevOps Server 2022.0.1 | 2022.0.0 |
Timeline
- Jun 19, 2023 CVE Published
- Apr 20, 2026 Security Advisory