« Back to list

Microsoft

Microsoft Team Foundation Server: vulnerabilities and CVEs

Microsoft Team Foundation Server has 23 published vulnerabilities, 0 of them in the last 12 months. 3 are rated critical and 0 are listed by CISA as actively exploited.

CVEs23
Last 12 months0
Critical3
Actively exploited0

All vulnerabilities in the catalogue →⭐ Follow this technology

Latest vulnerabilities

CVESeverityEPSSActive exploitationPublishedDescription
CVE-2021-27067Medium (6.5)2.6%—Apr 13, 2021
Azure DevOps Server and Team Foundation Server Information Disclosure Vulnerability
CVE-2020-17145Medium (5.4)1.5%—Dec 10, 2020
Azure DevOps Server and Team Foundation Services Spoofing Vulnerability
CVE-2020-0758High (7.5)2.0%—Mar 12, 2020
An elevation of privilege vulnerability exists when Azure DevOps Server and Team Foundation Services improperly handle pipeline job tokens, aka 'Azure DevOps Server and Team Foundation Services Elevation of Privilege…
CVE-2020-0700Medium (5.4)1.3%—Mar 12, 2020
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server does not properly sanitize user provided input, aka 'Azure DevOps Server Cross-site Scripting Vulnerability'.
CVE-2019-1306Critical (9.8)17%—Sep 11, 2019
A remote code execution vulnerability exists when Azure DevOps Server (ADO) and Team Foundation Server (TFS) fail to validate input properly, aka 'Azure DevOps and Team Foundation Server Remote Code Execution…
CVE-2019-1305Medium (5.4)1.5%—Sep 11, 2019
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'.
CVE-2019-1076Medium (5.4)1.6%—Jul 15, 2019
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'.
CVE-2019-1072Critical (9.8)13%—Jul 15, 2019
A remote code execution vulnerability exists when Azure DevOps Server and Team Foundation Server (TFS) improperly handle user input, aka 'Azure DevOps Server and Team Foundation Server Remote Code Execution…
CVE-2019-0979Medium (5.4)1.7%—May 16, 2019
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site…
CVE-2019-0971Medium (6.5)8.5%—May 16, 2019
An information disclosure vulnerability exists when Azure DevOps Server and Microsoft Team Foundation Server do not properly sanitize a specially crafted authentication request to an affected server, aka 'Azure DevOps…
CVE-2019-0872Medium (5.4)1.7%—May 16, 2019
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site…
CVE-2019-0871Medium (6.1)2.4%—Apr 9, 2019
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site…
CVE-2019-0870Medium (6.1)2.4%—Apr 9, 2019
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site…
CVE-2019-0868Medium (6.1)2.4%—Apr 9, 2019
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site…
CVE-2019-0867Medium (6.1)2.4%—Apr 9, 2019
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site…
CVE-2019-0866Medium (6.1)2.6%—Apr 9, 2019
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site…
CVE-2019-0777Medium (5.4)1.7%—Apr 9, 2019
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'.
CVE-2019-0743Medium (5.4)1.8%—Mar 5, 2019
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from…
CVE-2019-0742Medium (5.4)1.8%—Mar 5, 2019
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from…
CVE-2019-0647Medium (6.5)4.6%—Jan 17, 2019
An information disclosure vulnerability exists when Team Foundation Server does not properly handle variables marked as secret, aka "Team Foundation Server Information Disclosure Vulnerability." This affects Team.
CVE-2019-0646Medium (5.4)1.5%—Jan 17, 2019
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka "Team Foundation Server Cross-site Scripting Vulnerability." This affects Team.
CVE-2018-8529Critical (9.8)13%—Nov 15, 2018
A remote code execution vulnerability exists when Team Foundation Server (TFS) does not enable basic authorization on the communication between the TFS and Search services, aka "Team Foundation Server Remote Code…
CVE-2018-8602Medium (5.4)1.7%—Nov 14, 2018
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka "Team Foundation Server Cross-site Scripting Vulnerability." This affects Team.

🎯 How it gets exploited (ATT&CK techniques)

  1. T1068 Exploitation for Privilege Escalation1
  2. T1098 Account Manipulation1

Number of CVEs of this technology mapped to each exploitation or primary-impact technique.

Other products by Microsoft