CVE-2020-0700: Microsoft Azure Devops Server

Medium severity, CVSS 5.4. EPSS: 1.3% chance of exploitation in the next 30 days.

A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server does not properly sanitize user provided input, aka 'Azure DevOps Server Cross-site Scripting Vulnerability'.

Affected products

  • Microsoft Azure Devops Server: version 2019.0.1 only
  • Microsoft Team Foundation Server: version 2017 only; version 2018 only

Published 2020-03-12. Last modified 2026-06-17.