← All CVEs

CVE-2017-11779

high · 8.1

The Microsoft Windows Domain Name System (DNS) DNSAPI.dll on Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows a remote code execution vulnerability when it fails to properly handle DNS responses, aka "Windows DNSAPI Remote Code Execution Vulnerability".

8.1
CVSS
33.3%
EPSS (exploit prob.)
98th
EPSS percentile
2017-10-13
Published

CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected products

VendorProductAffected versions
microsoftwindows_10all versions
microsoftwindows_101511
microsoftwindows_101607
microsoftwindows_101703
microsoftwindows_8.1all versions
microsoftwindows_rt_8.1all versions
microsoftwindows_server_2012r2
microsoftwindows_server_2016all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-11779