← All CVEs

CVE-2019-0708

critical · 9.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2021-11-03Remediation due 2022-05-03

A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attacker connects to the target system using RDP and sends specially crafted requests, aka 'Remote Desktop Services Remote Code Execution Vulnerability'.

9.8
CVSS
100.0%
EPSS (exploit prob.)
100th
EPSS percentile
2019-05-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-416

Affected products

VendorProductAffected versions
microsoftwindows_7all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008r2
siemensaxiom_multix_m_firmwareall versions
siemensaxiom_multix_mall versions
siemensaxiom_vertix_md_trauma_firmwareall versions
siemensaxiom_vertix_md_traumaall versions
siemensaxiom_vertix_solitaire_m_firmwareall versions
siemensaxiom_vertix_solitaire_mall versions
siemensmobilett_xp_digital_firmwareall versions
siemensmobilett_xp_digitalall versions
siemensmultix_pro_acss_p_firmwareall versions
siemensmultix_pro_acss_pall versions
siemensmultix_pro_p_firmwareall versions
siemensmultix_pro_pall versions
siemensmultix_pro_firmwareall versions
siemensmultix_proall versions
siemensmultix_pro_acss_firmwareall versions
siemensmultix_pro_acssall versions
siemensmultix_pro_navy_firmwareall versions
siemensmultix_pro_navyall versions
siemensmultix_swing_firmwareall versions
siemensmultix_swingall versions
siemensmultix_top_firmwareall versions
siemensmultix_topall versions
siemensmultix_top_acss_firmwareall versions
siemensmultix_top_acssall versions
siemensmultix_top_p_firmwareall versions
siemensmultix_top_pall versions
siemensmultix_top_acss_p_firmwareall versions
siemensmultix_top_acss_pall versions
siemensvertix_solitaire_firmwareall versions
siemensvertix_solitaireall versions
siemensatellica_solution_firmwareall versions
siemensatellica_solutionall versions
siemensaptio_firmwareall versions
siemensaptioall versions
siemensstreamlab_firmwareall versions
siemensstreamlaball versions
siemenscentralink_firmwareall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-0708