VDB

CVE-2023-33141

CVE-2023-33141 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Microsoft Developer Tools. Die Fehler bestehen u.a. durch mehrere Pufferüberläufe, unsachgemäße Eingabeüberprüfungen und unzureichende Überprüfungen. Die meisten der Schwachstellen sind noch nicht im Detail beschrieben. Zu den betroffenen Komponenten gehören unter anderem AutoDesk und GitHub für Microsoft Visual Studio. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, seine Rechte zu erweitern und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 2.98% · 86.8th percentile

Risk Scores

EPSS Score
2.98%
86.8th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Azure DevOps Server 2020.1.2
MicrosoftMicrosoft .NET Framework 4.8.1
MicrosoftMicrosoft NuGet 6.2.3
UbuntuUbuntu Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.4
MicrosoftMicrosoft .NET Framework 3.5
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft NuGet 6.3.2
MicrosoftMicrosoft Visual Studio 2022 version 17.6
MicrosoftMicrosoft Visual Studio 2017 version 15.9
MicrosoftMicrosoft .NET Framework 4.7.2
MicrosoftMicrosoft NuGet 6.0.4
OracleOracle Linux
MicrosoftMicrosoft .NET Framework 4.8
MicrosoftMicrosoft Visual Studio 2013 Update 5
MicrosoftMicrosoft Visual Studio 2022 version 17.5
MicrosoftMicrosoft NuGet 6.5.0
MicrosoftMicrosoft .NET Framework 4.7.1
MicrosoftMicrosoft Visual Studio 2022 version 17.0
MicrosoftMicrosoft Visual Studio Code

…and 11 more

Exploit Intelligence

…and 8 more exploits

Timeline

  • Jun 13, 2023 CVE Published
  • Jun 23, 2023 EPSS Score
  • Jul 28, 2023 EPSS Score
  • Sep 1, 2023 EPSS Score
  • Oct 5, 2023 PoC Published
  • Nov 11, 2023 EPSS Score
  • Dec 16, 2023 EPSS Score
  • Jan 20, 2024 EPSS Score
  • Feb 24, 2024 EPSS Score
  • Mar 31, 2024 EPSS Score
  • May 5, 2024 EPSS Score
  • Jul 15, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›