VDB
BDU%3A2023-03234
BDU%3A2023-03234
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки
Risk Scores
CVSS 3.1
7.099999904632568
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Azure DevOps Server 2020.1.2 | 2020.1.0 |
| Microsoft | Azure DevOps Server 2022 | 20230131.0 |
| Microsoft Corp | Azure DevOps Server | |
| microsoft | azure_devops_server | 20230131.0, 2020.1.0, 2022.0.0 |
| Microsoft | Azure DevOps Server 2022.0.1 | 2022.0.0 |
Timeline
- Jun 19, 2023 CVE Published
- Apr 20, 2026 Security Advisory