VDB

CVE-2023-21565

CVE-2023-21565 PUBLISHED

In Microsoft Azure DevOps Server existieren mehrere Schwachstellen. Die Fehler bestehen durch mögliche Spoofing-Angriffe, sind aber noch nicht im Detail beschrieben. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um Informationen falsch darzustellen und Daten zu manipulieren. Das erfolgreiche Ausnutzen einer dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 1.85% · 83.3th percentile

Risk Scores

EPSS Score
1.85%
83.3th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft NuGet 6.6.0
MicrosoftMicrosoft Visual Studio 2017 version 15.9
MicrosoftMicrosoft .NET Framework 3.5.1
MicrosoftMicrosoft NuGet 6.5.0
MicrosoftMicrosoft Visual Studio 2022 version 17.5
UbuntuUbuntu Linux
MicrosoftMicrosoft NuGet 6.2.3
MicrosoftMicrosoft NuGet 6.0.4
MicrosoftMicrosoft .NET Framework 4.7.1
MicrosoftMicrosoft .NET Framework 4.7
OracleOracle Linux
Red HatRed Hat Enterprise Linux
MicrosoftMicrosoft Azure DevOps Server 2022.0.1
MicrosoftMicrosoft Visual Studio 2022 version 17.6
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft Azure DevOps Server 2022
MicrosoftMicrosoft Visual Studio 2022 version 17.4
MicrosoftMicrosoft Azure DevOps Server 2020.1.2
MicrosoftMicrosoft .NET Framework 2.0 SP2
MicrosoftMicrosoft .NET Framework 3.5

…and 13 more

Timeline

  • Jun 13, 2023 CVE Published
  • Jun 14, 2023 EPSS Score
  • Jul 19, 2023 EPSS Score
  • Aug 24, 2023 EPSS Score
  • Sep 28, 2023 EPSS Score
  • Dec 8, 2023 EPSS Score
  • Jan 13, 2024 EPSS Score
  • Feb 17, 2024 EPSS Score
  • Mar 24, 2024 EPSS Score
  • Apr 28, 2024 EPSS Score
  • Jun 3, 2024 EPSS Score
  • Jul 8, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›