CVE-2019-0646: Microsoft Team Foundation Server
Medium severity, CVSS 5.4. EPSS: 1.5% chance of exploitation in the next 30 days.
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka "Team Foundation Server Cross-site Scripting Vulnerability." This affects Team.
Affected products
- Microsoft Team Foundation Server: version 2018 only
Published 2019-01-17. Last modified 2026-06-17.