7.3
CVE-2025-21173
- EPSS 3.89%
- Veröffentlicht 14.01.2025 18:15:30
- Zuletzt bearbeitet 06.05.2025 15:16:00
- Quelle secure@microsoft.com
- Teams Watchlist Login
- Unerledigt Login
.NET Elevation of Privilege Vulnerability
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Microsoft ≫ Visual Studio 2022 Version >= 17.6.0 < 17.6.22
Microsoft ≫ Visual Studio 2022 Version >= 17.8.0 < 17.8.17
Microsoft ≫ Visual Studio 2022 Version >= 17.10.0 < 17.10.10
Microsoft ≫ Visual Studio 2022 Version >= 17.12.0 < 17.12.4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 3.89% | 0.878 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
secure@microsoft.com | 7.3 | 1.3 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
|
CWE-379 Creation of Temporary File in Directory with Insecure Permissions
The product creates a temporary file in a directory whose permissions allow unintended actors to determine the file's existence or otherwise access that file.