PT-2025-46507 · Microsoft · Visual Studio

Publicado

2025-11-11

·

Atualizado

2025-11-14

·

CVE-2025-62214

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Visual Studio (versões afetadas não especificadas)
Descrição Existe um problema no Visual Studio relacionado à neutralização inadequada de elementos especiais usados em um comando, potencialmente levando à injeção de comandos. Um atacante autorizado poderia explorar isso para executar código localmente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14169
CVE-2025-62214

Produtos afetados

Visual Studio