漏洞标题
N/A
漏洞描述信息
根据设计,Microsoft Visual Studio 2005在用户定义控的加载事件(UserControl1_Load函数)中自动执行代码,这允许用户协助攻击者通过欺骗用户打开恶意的Visual Studio项目文件来执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
By design, Microsoft Visual Studio 2005 automatically executes code in the Load event of a user-defined control (UserControl1_Load function), which allows user-assisted attackers to execute arbitrary code by tricking the user into opening a malicious Visual Studio project file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Visual Studio UserControl远程代码执行漏洞
漏洞描述信息
Microsoft Visual Studio是美国微软(Microsoft)公司的一款开发工具套件系列产品,也是一个基本完整的开发工具集。它包括了整个软件生命周期中所需要的大部分工具。Visual Studio没有事先通知用户便允许执行一个项目文件中的代码。在将UserControl添加到Windows Formular中时,如果显示了UserControl所在的主窗体的话,VS就可能自动启动UserControl_Load函数中的代码。
CVSS信息
N/A
漏洞类别
授权问题