CVE-2017-8464

Microsoft Windows Shell (.lnk) Remote Code Execution Vulnerability

8.8
CVSS 3.1
89.9 %
EPSS (current)
2022-02-10
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Microsoft / Windows

Published: 2017-06-15 · Due (CISA): 2022-08-10

CWE: – · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
metasploitexploit/windows/fileformat/cve_2017_8464_lnk_rceexploit/windows/fileformat/cve_2017_8464_lnk_rce2017-06-13
metasploitexploit/windows/local/cve_2017_8464_lnk_lpeexploit/windows/local/cve_2017_8464_lnk_lpe2017-06-13
exploitdb42382Microsoft Windows - '.LNK' Shortcut File Code Execution (Metasploit)2017-07-26
exploitdb42429Microsoft Windows - '.LNK' Shortcut File Code Execution2017-08-06

References only — no downloads or instructions.

Sources