CVE-2019-0875

HIGH

Azure DevOps Server 2019 - Privilege Escalation

Title source: llm
STIX 2.1

Description

An elevation of privilege vulnerability exists when Azure DevOps Server 2019 does not properly enforce project permissions, aka 'Azure DevOps Server Elevation of Privilege Vulnerability'.

References (1)

Core 1
Core References

Scores

CVSS v3 7.5
EPSS 0.0302
EPSS Percentile 86.1%
Attack Vector NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Details

Status published
Products (1)
microsoft/azure_devops_server 2019
Published Apr 09, 2019
Tracked Since Feb 18, 2026