Kaspersky ID:
KLA81542
Дата обнаружения:
11/03/2025
Обновлено:
13/03/2025

Описание

Multiple vulnerabilities were found in Microsoft Developer Tools. Malicious users can exploit these vulnerabilities to gain privileges, bypass security restrictions, execute arbitrary code, cause denial of service.

Below is a complete list of vulnerabilities:

  1. Uncontrolled search path element in Visual Studio Code allows an authorized attacker to elevate privileges locally.
  2. Uncontrolled search path element in Visual Studio allows an authorized attacker to elevate privileges locally.
  3. Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
  4. Improper verification of cryptographic signature in .NET allows an authorized attacker to execute code over a network.

Первичный источник обнаружения

Связанные продукты

Список CVE

  • CVE-2025-24043
    high
  • CVE-2025-24070
    high
  • CVE-2025-24998
    high
  • CVE-2025-25003
    high
  • CVE-2025-26631
    high

Список KB

Смотрите также

Узнай статистику распространения уязвимостей в своем регионе statistics.securelist.com

Нашли неточность в описании этой уязвимости? Дайте нам знать!
Kaspersky IT Security Calculator:
Оцените ваш профиль кибербезопасности
Узнать больше
Встречай новый Kaspersky!
Каждая минута твоей онлайн-жизни заслуживает топовой защиты.
Узнать больше
Confirm changes?
Your message has been sent successfully.