Page 5 of 23 results (0.003 seconds)

CVSS: 6.5EPSS: 0%CPEs: 3EXPL: 0

An information disclosure vulnerability exists when Team Foundation Server does not properly handle variables marked as secret, aka "Team Foundation Server Information Disclosure Vulnerability." This affects Team. Existe una vulnerabilidad de divulgación de información cuando Team Foundation Server no gestiona de manera correcta las variables marcadas como secreto. Esto también se conoce como "Team Foundation Server Information Disclosure Vulnerability". Esto afecta a Team. • http://www.securityfocus.com/bid/106650 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0647 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 9.8EPSS: 7%CPEs: 2EXPL: 0

A remote code execution vulnerability exists when Team Foundation Server (TFS) does not enable basic authorization on the communication between the TFS and Search services, aka "Team Foundation Server Remote Code Execution Vulnerability." This affects Team. Existe una vulnerabilidad de ejecución remota de código cuando Team Foundation Server (TFS) no habilita la autorización básica en las comunicaciones entre los servicios TFS y Search. Esto también se conoce como "Team Foundation Server Remote Code Execution Vulnerability". Esto afecta a Team. • http://www.securityfocus.com/bid/105910 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8529 •

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka "Team Foundation Server Cross-site Scripting Vulnerability." This affects Team. Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Team Foundation Server no sanea correctamente las entradas proporcionadas por el usuario. Esto también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability". Esto afecta a Team. • http://www.securityfocus.com/bid/105895 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8602 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •