CVE-2019-0708
Vulnerabilidade de Execução Remota de Código nos Serviços de Área de Trabalho Remota da Microsoft
- Publicado
- 16 de mai. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 30 de mai. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de execução remota de código nos Serviços de Área de Trabalho Remota (Remote Desktop Services), anteriormente conhecidos como Terminal Services, quando um atacante não autenticado se conecta ao sistema de destino usando RDP e envia solicitações especialmente criadas, também conhecida como 'Remote Desktop Services Remote Code Execution Vulnerability'.
Fontes
112- CVE-2019-0708-RCEExploit
CVE-2019-0708 RCE execução remota de código tutorial getshell
- bluekeepExploit
Trabalho público para CVE-2019-0708
- CVE-2019-0708-testDetecção
CVE-2019-0708 C# Verificação de Vulnerabilidade
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.