Record summary

CVE-2023-23381 has a selected CVSS score of 7.8 (high).

Description

Visual Studio Remote Code Execution Vulnerability

Description source: GitHub Advisory

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 23, 2024 · Source: CVE List

Affected products and versions

7
ProductSourceVersion rangeStatus
CVE List12.0.0 to < 12.0.40700.0affected
CVE List14.0.0 to < 14.0.27555.0affected

Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)

Browse Microsoft / Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)
CVE List15.9.0 to < 15.9.52affected

Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)

Browse Microsoft / Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)
CVE List16.11.0 to < 16.11.24affected

Microsoft Visual Studio 2022 version 17.0

Browse Microsoft / Microsoft Visual Studio 2022 version 17.0
CVE List17.0.0 to < 17.0.19affected

Microsoft Visual Studio 2022 version 17.2

Browse Microsoft / Microsoft Visual Studio 2022 version 17.2
CVE List17.2.0 to < 17.2.13affected

Microsoft Visual Studio 2022 version 17.4

Browse Microsoft / Microsoft Visual Studio 2022 version 17.4
CVE List17.4.0 to < 17.4.5affected

References

2