cbcvebase.

Microsoft Visual Studio 2017 vulnerabilities

73 known vulnerabilities affecting microsoft/visual_studio_2017.

Total CVEs
73
CISA KEV
1
actively exploited
Public exploits
2
Exploited in wild
1
Severity breakdown
CRITICAL1HIGH56MEDIUM15LOW1

Vulnerabilities

Page 4 of 4
CVE-2020-26870P4MEDIUMCVSS 6.1v15.92020-10-07
CVE-2020-26870 [MEDIUM] CWE-79 CVE-2020-26870: Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.
nvd
CVE-2023-36897P4MEDIUMCVSS 6.5≥ 15.0, < 15.9.562023-08-08
CVE-2023-36897 [MEDIUM] CWE-20 CVE-2023-36897: Visual Studio Tools for Office Runtime Spoofing Vulnerability Visual Studio Tools for Office Runtime Spoofing Vulnerability
nvd
CVE-2025-32703P4MEDIUMCVSS 5.5≥ 15.0, < 15.9.732025-05-13
CVE-2025-32703 [MEDIUM] CWE-200 CVE-2025-32703: Insufficient granularity of access control in Visual Studio allows an authorized attacker to disclos Insufficient granularity of access control in Visual Studio allows an authorized attacker to disclose information locally.
nvd
CVE-2021-1721P4MEDIUMCVSS 6.5≥ 15.0, ≤ 15.92021-02-25
CVE-2021-1721 [MEDIUM] CVE-2021-1721: .NET Core and Visual Studio Denial of Service Vulnerability .NET Core and Visual Studio Denial of Service Vulnerability
nvd
CVE-2019-1077P4MEDIUMCVSS 5.0v15.92019-07-15
CVE-2019-1077 [MEDIUM] CVE-2019-1077: An elevation of privilege vulnerability exists when the Visual Studio updater service improperly han An elevation of privilege vulnerability exists when the Visual Studio updater service improperly handles file permissions, aka 'Visual Studio Elevation of Privilege Vulnerability'.
nvd
CVE-2018-1037P4MEDIUMCVSS 4.3v15.6.6v15.72018-04-12
CVE-2018-1037 [MEDIUM] CWE-908 CVE-2018-1037: An information disclosure vulnerability exists when Visual Studio improperly discloses limited conte An information disclosure vulnerability exists when Visual Studio improperly discloses limited contents of uninitialized memory while compiling program database (PDB) files, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This affects Microsoft Visual Studio.
nvd
CVE-2020-0899P4MEDIUMCVSS 5.5v15.92020-04-15
CVE-2020-0899 [MEDIUM] CVE-2020-0899: An elevation of privilege vulnerability exists when Microsoft Visual Studio updater service improper An elevation of privilege vulnerability exists when Microsoft Visual Studio updater service improperly handles file permissions, aka 'Microsoft Visual Studio Elevation of Privilege Vulnerability'.
nvd
CVE-2020-0900P4MEDIUMCVSS 5.5v15.92020-04-15
CVE-2020-0900 [MEDIUM] CVE-2020-0900: An elevation of privilege vulnerability exists when the Visual Studio Extension Installer Service im An elevation of privilege vulnerability exists when the Visual Studio Extension Installer Service improperly handles file operations, aka 'Visual Studio Extension Installer Service Elevation of Privilege Vulnerability'.
nvd
CVE-2021-34485P4MEDIUMCVSS 5.5≥ 15.0, ≤ 15.92021-08-12
CVE-2021-34485 [MEDIUM] CVE-2021-34485: .NET Core and Visual Studio Information Disclosure Vulnerability .NET Core and Visual Studio Information Disclosure Vulnerability
nvd
CVE-2021-42319P4MEDIUMCVSS 5.5≥ 15.0, ≤ 15.92021-11-10
CVE-2021-42319 [MEDIUM] CWE-269 CVE-2021-42319: Visual Studio Elevation of Privilege Vulnerability Visual Studio Elevation of Privilege Vulnerability
nvd
CVE-2023-33139P4MEDIUMCVSS 5.5≥ 15.0, < 15.8≥ 15.9, < 15.9.552023-06-14
CVE-2023-33139 [MEDIUM] CWE-125 CVE-2023-33139: Visual Studio Information Disclosure Vulnerability Visual Studio Information Disclosure Vulnerability
nvd
CVE-2024-43603P4MEDIUMCVSS 5.5≥ 15.0.0, < 15.9.672024-10-08
CVE-2024-43603 [MEDIUM] CWE-59 CVE-2024-43603: Visual Studio Collector Service Denial of Service Vulnerability Visual Studio Collector Service Denial of Service Vulnerability
nvd
CVE-2020-0884P4LOWCVSS 3.7≥ 15.1, ≤ 15.82020-03-12
CVE-2020-0884 [LOW] CWE-319 CVE-2020-0884: A spoofing vulnerability exists in Microsoft Visual Studio as it includes a reply URL that is not se A spoofing vulnerability exists in Microsoft Visual Studio as it includes a reply URL that is not secured by SSL, aka 'Microsoft Visual Studio Spoofing Vulnerability'.
nvd
Microsoft Visual Studio 2017 vulnerabilities | cvebase