CVE-2022-24513: high-severity vulnerability in Microsoft Visual Studio 2017 version 15.9…
Visual Studio Elevation of Privilege Vulnerability
Published · Updated
21Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 7.8epss 0.8%
exploitation probability
0.8%top 45% of all CVEs
observed exploitation
nono source reports it
Visual Studio Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Affected products
Microsoft · Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)Microsoft · Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)Microsoft · Microsoft Visual Studio 2019 version 16.7 (includes 16.0 – 16.6)Microsoft · Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8)Microsoft · Microsoft Visual Studio 2022 version 17.0Microsoft · Microsoft Visual Studio 2022 version 17.1Microsoft · Visual Studio 2019 for Mac version 8.10Microsoft · Visual Studio 2022 for Mac version 17.0Related CVEs — Microsoft Visual Studio 2017 version 15.9…
In the same product, most dangerous first.
CVE-2020-1147HIGHCVE-2020-1147EPSS 94.0%KEVCVE-2021-27068HIGHVisual Studio Remote Code Execution VulnerabilityEPSS 53.6%CVE-2021-36952HIGHVisual Studio Remote Code Execution VulnerabilityEPSS 51.5%CVE-2021-26701HIGH.NET Core Remote Code Execution VulnerabilityEPSS 30.1%CVE-2021-41355MEDIUM.NET Core and Visual Studio Information Disclosure VulnerabilityEPSS 20.3%CVE-2020-1597—ASP.NET Core Denial of Service VulnerabilityEPSS 6.6%