CVE-2012-1892
medium · 4.3Cross-site scripting (XSS) vulnerability in Microsoft Visual Studio Team Foundation Server 2010 SP1 allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka "XSS Vulnerability."
4.3
CVSS
16.5%
EPSS (exploit prob.)
97th
EPSS percentile
2012-09-11
Published
AV:N/AC:M/Au:N/C:N/I:P/A:N
Weaknesses
CWE-79
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | visual_studio_team_foundation_server | 2010 |
Check a specific version with /api/v1/cve/match.
References
- http://secunia.com/advisories/50463
- http://www.securityfocus.com/bid/55409
- http://www.securitytracker.com/id?1027511
- http://www.us-cert.gov/cas/techalerts/TA12-255A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-061
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15779
- http://secunia.com/advisories/50463
- http://www.securityfocus.com/bid/55409
- http://www.securitytracker.com/id?1027511
- http://www.us-cert.gov/cas/techalerts/TA12-255A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-061
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15779
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2012-1892