CVE-2018-8421
critical · 9.8A remote code execution vulnerability exists when Microsoft .NET Framework processes untrusted input, aka ".NET Framework Remote Code Execution Vulnerability." This affects Microsoft .NET Framework 4.6, Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7/4.7.1/4.7.2, Microsoft .NET Framework 3.0, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.1/4.7.2, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 2.0.
9.8
CVSS
29.1%
EPSS (exploit prob.)
98th
EPSS percentile
2018-09-13
Published
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-20
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | .net_framework | 2.0 |
| microsoft | .net_framework | 3.0 |
| microsoft | windows_server_2008 | all versions |
| microsoft | .net_framework | 3.5 |
| microsoft | windows_10 | all versions |
| microsoft | windows_10 | 1607 |
| microsoft | windows_10 | 1703 |
| microsoft | windows_10 | 1709 |
| microsoft | windows_10 | 1803 |
| microsoft | windows_8.1 | all versions |
| microsoft | windows_server_2012 | all versions |
| microsoft | windows_server_2012 | r2 |
| microsoft | windows_server_2016 | all versions |
| microsoft | .net_framework | 3.5.1 |
| microsoft | windows_7 | all versions |
| microsoft | windows_server_2008 | r2 |
| microsoft | .net_framework | 4.5.2 |
| microsoft | windows_7 | all versions |
| microsoft | windows_8.1 | all versions |
| microsoft | windows_rt_8.1 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | r2 |
| microsoft | windows_server_2012 | all versions |
| microsoft | windows_server_2012 | r2 |
| microsoft | .net_framework | 4.5.2 |
| microsoft | windows_7 | all versions |
| microsoft | windows_8.1 | all versions |
| microsoft | windows_rt_8.1 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | r2 |
| microsoft | windows_server_2012 | all versions |
| microsoft | windows_server_2012 | r2 |
| microsoft | .net_framework | 4.6 |
| microsoft | windows_server_2008 | all versions |
| microsoft | .net_framework | 4.6.2 |
| microsoft | .net_framework | 4.7 |
| microsoft | .net_framework | 4.7.1 |
| microsoft | .net_framework | 4.7.2 |
| microsoft | windows_10 | 1607 |
| microsoft | windows_server_2016 | all versions |
Check a specific version with /api/v1/cve/match.
References
- http://www.securityfocus.com/bid/105222
- http://www.securitytracker.com/id/1041636
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8421
- http://www.securityfocus.com/bid/105222
- http://www.securitytracker.com/id/1041636
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8421
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2018-8421