cbcvebase.
CVE-2018-1037
published 2018-04-12

CVE-2018-1037: An information disclosure vulnerability exists when Visual Studio improperly discloses limited contents of uninitialized memory while compiling program…

PriorityP423medium4.3CVSS 3.0
AVNACLPRNUIRSUCLINAN
EPSS
5.88%
92.4th percentile
An information disclosure vulnerability exists when Visual Studio improperly discloses limited contents of uninitialized memory while compiling program database (PDB) files, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This affects Microsoft Visual Studio.

Affected

20 ranges
VendorProductVersion rangeFixed in
microsoftmicrosoft_visual_studio
microsoftmicrosoft_visual_studio
microsoftmicrosoft_visual_studio
microsoftmicrosoft_visual_studio
microsoftmicrosoft_visual_studio
microsoftmicrosoft_visual_studio
microsoftmicrosoft_visual_studio
microsoftvisual_studio
microsoftvisual_studio
microsoftvisual_studio
microsoftvisual_studio
microsoftvisual_studio
microsoftvisual_studio_2017
microsoftvisual_studio_2017
msrcmicrosoft_visual_studio_2010_service_pack_1
msrcmicrosoft_visual_studio_2012_update_5
msrcmicrosoft_visual_studio_2013_update_5
msrcmicrosoft_visual_studio_2015_update_3
msrcmicrosoft_visual_studio_2017
msrcmicrosoft_visual_studio_2017_version_15.6.6

CVSS provenance

nvdv3.04.3MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:P/I:N/A:N
vendor_msrc4.3HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.