漏洞信息详情
Microsoft Team Foundation Server和Microsoft Azure DevOps Server 输入验证错误漏洞
漏洞简介
Microsoft Team Foundation Server和Microsoft Azure DevOps Server都是美国微软(Microsoft)公司的产品。Microsoft Team Foundation Server是一套应用程序生命周期管理(ALM)工具套件中的团队协作平台。该平台包括的代码管理、项目管理等功能。Microsoft Azure DevOps Server是一套软件开发协作工具。该产品包括共享代码、工作跟踪和软件发布等功能。
Microsoft Team Foundation Server和Microsoft Azure DevOps Server中存在远程代码执行漏洞,该漏洞源于程序没有正确处理用户的输入。攻击者可通过提交特制的文件利用该漏洞在目标服务器上执行代码。以下产品及版本受到影响:Microsoft Azure DevOps Server 2019.0.1版本;Team Foundation Server 2010 SP1版本,Team Foundation Server 2012 Update 4版本,Team Foundation Server 2013 Update 5版本,Team Foundation Server 2015 Update 4.2版本,Team Foundation Server 2017 Update 3.1版本,Team Foundation Server 2018 Update 1.2版本,Team Foundation Server 2018 Update 3.2版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-1072
参考网址
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1072
来源:www.microsoft.com
链接:http://www.microsoft.com
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-1072
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/108933
受影响实体
暂无
补丁
- Microsoft Team Foundation Server和Microsoft Azure DevOps Server 安全漏洞的修复措施<!--2019-7-9-->
还没有评论,来说两句吧...