peter bassill · operator
$ cve CVE-2018-8421 JSON

CVE-2018-8421

9.8
CRITICAL · CVSS 3.0 · EPSS 29.1% (pctl 98)

Patch early

EPSS 29.1% — above the 10% action threshold.

Description

A remote code execution vulnerability exists when Microsoft .NET Framework processes untrusted input, aka ".NET Framework Remote Code Execution Vulnerability." This affects Microsoft .NET Framework 4.6, Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7/4.7.1/4.7.2, Microsoft .NET Framework 3.0, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.1/4.7.2, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 2.0.

Scoring

CVSS9.8 (CRITICAL, v3.0)
VectorCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS29.08% — more likely to be exploited than 98% of all CVEs
WeaknessCWE-20
On CISA KEVno
Public exploitnone known
Published2018-09-13
Last modified2026-06-17

Affected (9)

VendorProduct
microsoft.net framework
microsoftwindows 10
microsoftwindows 7
microsoftwindows 8.1
microsoftwindows rt 8.1
microsoftwindows server
microsoftwindows server 2008
microsoftwindows server 2012
microsoftwindows server 2016

References

→ the Explorer  ·  watch your stack  ·  NVD