CVE-2020-0796

Microsoft SMBv3 Remote Code Execution Vulnerability

10.0
CVSS 3.1
99.8 %
EPSS (current)
2022-02-10
KEV addition
Yes
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Microsoft / SMBv3

Published: 2020-03-12 · Due (CISA): 2022-08-10

CWE: CWE-119 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleinetwork/cves/2020/CVE-2020-0796.yamlMicrosoft SMBv3 - Remote Code Execution–
metasploitexploit/windows/local/cve_2020_0796_smbghostexploit/windows/local/cve_2020_0796_smbghost2020-03-13
metasploitexploit/windows/smb/cve_2020_0796_smbghostexploit/windows/smb/cve_2020_0796_smbghost2020-03-13
exploitdb48216Microsoft Windows 10 (1903/1909) - 'SMBGhost' SMB3.1.1 'SMB2_COMPRESSION_CAPABILITIES' Buffer Overflow (PoC)2020-03-14
exploitdb48267Microsoft Windows 10 (1903/1909) - 'SMBGhost' SMB3.1.1 'SMB2_COMPRESSION_CAPABILITIES' Local Privilege Escalation2020-03-30
exploitdb48537Microsoft Windows - 'SMBGhost' Remote Code Execution2020-06-02

References only — no downloads or instructions.

Sources