Visual Studio Remote Code Execution VulnerabilityVendor advisory
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23381 CVE-2023-23381
HIGH
Visual Studio Remote Code Execution Vulnerability
Record summary
CVE-2023-23381 has a selected CVSS score of 7.8 (high).
Description
Visual Studio Remote Code Execution Vulnerability
Description source: GitHub Advisory
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 23, 2024 · Source: CVE List
Affected products and versions
7| Product | Source | Version range | Status |
|---|---|---|---|
Microsoft Visual Studio 2013 Update 5Browse Microsoft / Microsoft Visual Studio 2013 Update 5 | CVE List | 12.0.0 to < 12.0.40700.0 | affected |
Microsoft Visual Studio 2015 Update 3Browse Microsoft / Microsoft Visual Studio 2015 Update 3 | CVE List | 14.0.0 to < 14.0.27555.0 | affected |
Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)Browse Microsoft / Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8) | CVE List | 15.9.0 to < 15.9.52 | affected |
Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)Browse Microsoft / Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10) | CVE List | 16.11.0 to < 16.11.24 | affected |
Microsoft Visual Studio 2022 version 17.0Browse Microsoft / Microsoft Visual Studio 2022 version 17.0 | CVE List | 17.0.0 to < 17.0.19 | affected |
Microsoft Visual Studio 2022 version 17.2Browse Microsoft / Microsoft Visual Studio 2022 version 17.2 | CVE List | 17.2.0 to < 17.2.13 | affected |
Microsoft Visual Studio 2022 version 17.4Browse Microsoft / Microsoft Visual Studio 2022 version 17.4 | CVE List | 17.4.0 to < 17.4.5 | affected |
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-23381