cbcvebase.
CVE-2023-33127
published 2023-07-11

CVE-2023-33127: .NET and Visual Studio Elevation of Privilege Vulnerability

PriorityP346high8.1CVSS 3.1
AVNACHPRNUINSUCHIHAH
EPSS
1.87%
76.9th percentile
.NET and Visual Studio Elevation of Privilege Vulnerability

Affected

23 ranges
VendorProductVersion rangeFixed in
microsoftmicrosoft_visual_studio_2022_version_17.0>= 17.0.0 < 17.0.2317.0.23
microsoftmicrosoft_visual_studio_2022_version_17.2>= 17.2.0 < 17.2.1717.2.17
microsoftmicrosoft_visual_studio_2022_version_17.4>= 17.4.0 < 17.4.917.4.9
microsoftmicrosoft_visual_studio_2022_version_17.6>= 17.6.0 < 17.6.517.6.5
microsoftnet>= 6.0.0 < 6.0.206.0.20
microsoftnet>= 7.0.0 < 7.0.97.0.9
microsoftnet_6.0>= 6.0.0 < 6.0.206.0.20
microsoftnet_7.0>= 7.0.0 < 7.0.97.0.9
microsoftpowershell_7.2>= 7.2.0 < 7.2.137.2.13
microsoftpowershell_7.3>= 7.3.0 < 7.3.67.3.6
microsoftvisual_studio_2022
microsoftvisual_studio_2022>= 17.0 < 17.0.2317.0.23
microsoftvisual_studio_2022>= 17.2.0 < 17.2.1717.2.17
microsoftvisual_studio_2022>= 17.4.0 < 17.4.917.4.9
microsoftvisual_studio_2022>= 17.6.0 < 17.6.517.6.5
msrcmicrosoft_visual_studio_2022_version_17.0
msrcmicrosoft_visual_studio_2022_version_17.2
msrcmicrosoft_visual_studio_2022_version_17.4
msrcmicrosoft_visual_studio_2022_version_17.6
msrcnet_6.0
msrcnet_7.0
msrcpowershell_7.2
msrcpowershell_7.3

CVSS provenance

nvdv3.18.1HIGHCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
ghsa8.1HIGH
osv8.1HIGH
vendor_msrc8.1HIGH
vendor_redhat8.1HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.