CVE-2017-0148

Microsoft SMBv1 Server Remote Code Execution Vulnerability

8.1
CVSS 3.1
99.4 %
EPSS (current)
2022-04-06
KEV addition
Yes
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Microsoft / SMBv1 server

Published: 2017-03-17 · Due (CISA): 2022-04-27

CWE: CWE-20 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
metasploitauxiliary/scanner/smb/smb_ms17_010auxiliary/scanner/smb/smb_ms17_010–
metasploitexploit/windows/smb/ms17_010_eternalblueexploit/windows/smb/ms17_010_eternalblue2017-03-14
metasploitexploit/windows/smb/smb_doublepulsar_rceexploit/windows/smb/smb_doublepulsar_rce2017-04-14
exploitdb41891Microsoft Windows - SMB Remote Code Execution Scanner (MS17-010) (Metasploit)2017-04-17
exploitdb41987Microsoft Windows Server 2008 R2 (x64) - 'SrvOs2FeaToNt' SMB Remote Code Execution (MS17-010)2017-05-10
exploitdb47456DOUBLEPULSAR - Payload Execution and Neutralization (Metasploit)2019-10-02

References only — no downloads or instructions.

Sources