← All CVEs

CVE-2020-16896

high · 7.5

<p>An information disclosure vulnerability exists in Remote Desktop Protocol (RDP) when an attacker connects to the target system using RDP and sends specially crafted requests. An attacker who successfully exploited this vulnerability could obtain information to further compromise the user’s system.</p> <p>To exploit this vulnerability, an attacker would need to run a specially crafted application against a server which provides Remote Desktop Protocol (RDP) services.</p> <p>The update addresses the vulnerability by correcting how RDP handles connection requests.</p>

7.5
CVSS
12.6%
EPSS (exploit prob.)
96th
EPSS percentile
2020-10-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Affected products

VendorProductAffected versions
microsoftwindows_10all versions
microsoftwindows_101607
microsoftwindows_101709
microsoftwindows_101803
microsoftwindows_101809
microsoftwindows_101903
microsoftwindows_101909
microsoftwindows_102004
microsoftwindows_7all versions
microsoftwindows_7all versions
microsoftwindows_8.1all versions
microsoftwindows_8.1all versions
microsoftwindows_rt_8.1all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008r2
microsoftwindows_server_2012all versions
microsoftwindows_server_2012r2
microsoftwindows_server_2016all versions
microsoftwindows_server_20161903
microsoftwindows_server_20161909
microsoftwindows_server_20162004
microsoftwindows_server_2019all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2020-16896