Sploitus

CVE-2018-8172

1 known exploit for CVE-2018-8172

A remote code execution vulnerability exists in Visual Studio software when the software does not check the source markup of a file for an unbuilt project, aka "Visual Studio Remote Code Execution Vulnerability." This affects Microsoft Visual Studio, Expression Blend 4.

Microsoft Expression Blend
= 2, 3, 4
Microsoft Visual Studio
= 2010, 2012, 2013, 2015
Microsoft Visual Studio 2017
All versions
CVSS 2.0
9.3 HIGH
CVSS 3.1
7.8 HIGH
EPSS
31.0% (98th percentile)
NVD status
Modified
Published
2018-07-11
CVE-2018-8172 at NVD
Authoritative description, scoring and affected products

1 known exploit for CVE-2018-8172

Proof-of-concept code and exploit modules indexed by Sploitus