Microsoft Azure DevOps Server 跨站脚本漏洞 CVE-2020-0700 CNNVD-202003-598

3.5 AV AC AU C I A
发布: 2020-03-12
修订: 2024-11-21

Microsoft Azure DevOps Server是美国微软(Microsoft)公司的一套软件开发协作工具。该产品包括共享代码、工作跟踪和软件发布等功能。 Azure DevOps Server中存在跨站脚本漏洞,该漏洞源于程序没有正确清理用户提供的输入。攻击者可通过发送特殊的payload利用该漏洞在当前用户的安全上下文中执行脚本。以下产品及版本受到影响:Azure DevOps Server 2019 Update 1版本,Azure DevOps Server 2019 Update 1.1版本,Azure DevOps Server 2019.0.1版本;Team Foundation Server 2017 Update 3.1版本,Team Foundation Server 2018 Update 1.2版本,Team Foundation Server 2018 Update 3.2版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息