cbcvebase.
CVE-2019-1079
published 2019-07-15

CVE-2019-1079: An information disclosure vulnerability exists when Visual Studio improperly parses XML input in certain settings files, aka 'Visual Studio Information…

PriorityP333medium6.5CVSS 3.0
AVNACLPRNUIRSUCHINAN
EPSS
6.12%
92.6th percentile
An information disclosure vulnerability exists when Visual Studio improperly parses XML input in certain settings files, aka 'Visual Studio Information Disclosure Vulnerability'.

Affected

12 ranges
VendorProductVersion rangeFixed in
microsoftmicrosoft_visual_studio
microsoftmicrosoft_visual_studio
microsoftmicrosoft_visual_studio
microsoftmicrosoft_visual_studio
microsoftvisual_studio
microsoftvisual_studio
microsoftvisual_studio
microsoftvisual_studio
msrcmicrosoft_visual_studio_2010_service_pack_1
msrcmicrosoft_visual_studio_2012_update_5
msrcmicrosoft_visual_studio_2013_update_5
msrcmicrosoft_visual_studio_2015_update_3

CVSS provenance

nvdv3.06.5MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:P/I:N/A:N
vendor_msrc6.5HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.