VDB

CVE-2023-21569

CVE-2023-21569 PUBLISHED

In Microsoft Azure DevOps Server existieren mehrere Schwachstellen. Die Fehler bestehen durch mögliche Spoofing-Angriffe, sind aber noch nicht im Detail beschrieben. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um Informationen falsch darzustellen und Daten zu manipulieren. Das erfolgreiche Ausnutzen einer dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.30% · 53.3th percentile

Risk Scores

EPSS Score
0.30%
53.3th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft .NET Framework 4.7.2
MicrosoftMicrosoft Azure DevOps Server 2022
MicrosoftMicrosoft .NET Framework 4.8
MicrosoftMicrosoft .NET Framework 4.8.1
MicrosoftMicrosoft .NET Framework 4.7
MicrosoftMicrosoft NuGet 6.0.4
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux
MicrosoftMicrosoft Visual Studio Code
MicrosoftMicrosoft Visual Studio 2022 version 17.4
MicrosoftMicrosoft Visual Studio 2019 version 16.11
MicrosoftMicrosoft .NET Framework 3.5.1
HitachiHitachi Storage Virtual Storage Platform
MicrosoftMicrosoft .NET Framework 3.5
MicrosoftMicrosoft NuGet 6.5.0
MicrosoftMicrosoft NuGet 6.4.1
MicrosoftMicrosoft Azure DevOps Server 2022.0.1
MicrosoftMicrosoft .NET Framework 4.7.1
MicrosoftMicrosoft .NET Framework 2.0 SP2
MicrosoftMicrosoft Visual Studio 2022 version 17.6

…and 13 more

Timeline

  • Jun 13, 2023 CVE Published
  • Jun 14, 2023 EPSS Score
  • Jul 20, 2023 EPSS Score
  • Aug 24, 2023 EPSS Score
  • Sep 29, 2023 EPSS Score
  • Dec 9, 2023 EPSS Score
  • Jan 13, 2024 EPSS Score
  • Feb 18, 2024 EPSS Score
  • Mar 24, 2024 EPSS Score
  • Apr 29, 2024 EPSS Score
  • Jun 4, 2024 EPSS Score
  • Jul 9, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›