CVE-2019-1072: Microsoft Azure Devops Server

Critical severity, CVSS 9.8. EPSS: 13.4% chance of exploitation in the next 30 days.

A remote code execution vulnerability exists when Azure DevOps Server and Team Foundation Server (TFS) improperly handle user input, aka 'Azure DevOps Server and Team Foundation Server Remote Code Execution Vulnerability'.

Affected products

  • Microsoft Azure Devops Server: version 2019.0.1 only
  • Microsoft Team Foundation Server: version 2010 only; version 2012 only; version 2013 only; version 2015 only; version 2017 only; version 2018 only

Published 2019-07-15. Last modified 2026-06-17.