CVE-2018-8172
Visual Studio सॉफ़्टवेयर में एक remote code execution भेद्यता मौजूद है जब सॉफ़्टवेयर किसी असंबद्ध (unbuilt) प्रोजेक्ट के लिए फ़ाइल के स्रोत मार्कअप की जाँच नहीं करता है, जिसे "Visual Studio Remote Code...
- प्रकाशित
- 11 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Visual Studio सॉफ़्टवेयर में एक remote code execution भेद्यता मौजूद है जब सॉफ़्टवेयर किसी असंबद्ध (unbuilt) प्रोजेक्ट के लिए फ़ाइल के स्रोत मार्कअप की जाँच नहीं करता है, जिसे "Visual Studio Remote Code Execution Vulnerability" के रूप में जाना जाता है। यह Microsoft Visual Studio, Expression Blend 4 को प्रभावित करता है।
स्रोत
1Microsoft Visual Studio CVE-2018-8172 रिमोट कोड निष्पादन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।