7.5

CVE-2020-0758

An elevation of privilege vulnerability exists when Azure DevOps Server and Team Foundation Services improperly handle pipeline job tokens, aka 'Azure DevOps Server and Team Foundation Services Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-0815.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MicrosoftTeam Foundation Server Version2017 Updateupdate3.1
MicrosoftTeam Foundation Server Version2018 Updateupdate1.2
MicrosoftTeam Foundation Server Version2018 Updateupdate3.2
MicrosoftAzure Devops Server Version2019 Updateupdate1
MicrosoftAzure Devops Server Version2019 Updateupdate1.1
MicrosoftAzure Devops Server Version2019.0.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.43% 0.898
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 1.6 5.9
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 6 6.8 6.4
AV:N/AC:M/Au:S/C:P/I:P/A:P