CVE-2022-41128
Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
CVSS
8.8
High
EPSS
24.6%
p98
KEV
YES
Nov 8, 2022
Exploit Today
79
0-100
Published: Nov 9, 2022 · Last modified: Aug 10, 2026 · CWE-787
Product
Microsoft / Windows
Vulnerability
Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
Added to KEV
Nov 8, 2022
Remediate by
Dec 9, 2022
Known ransomware use
No
Summary description
Microsoft Windows contains an unspecified vulnerability in the JScript9 scripting language which allows for remote code execution.
Required action
Apply updates per vendor instructions.
Notes
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41128; https://nvd.nist.gov/vuln/detail/CVE-2022-41128
Windows Scripting Languages Remote Code Execution Vulnerability