← All CVEs

CVE-2008-3009

high · 10

Microsoft Windows Media Player 6.4, Windows Media Format Runtime 7.1 through 11, and Windows Media Services 4.1, 9, and 2008 do not properly use the Service Principal Name (SPN) identifier when validating replies to authentication requests, which allows remote servers to execute arbitrary code via vectors that employ NTLM credential reflection, aka "SPN Vulnerability."

10
CVSS
15.8%
EPSS (exploit prob.)
97th
EPSS percentile
2008-12-10
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-255

Affected products

VendorProductAffected versions
microsoftwindows_media_player6.4
microsoftwindows_2000all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_media_format_runtime7.1
microsoftwindows_2000all versions
microsoftwindows_media_services4.1
microsoftwindows_2000all versions
microsoftwindows_media_services9
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_xpall versions
microsoftwindows_media_services2008
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_media_format_runtime11
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistagold
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_media_format_runtime11
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_media_format_runtime9.5
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_xpall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-3009