CVE-2023-36884
Microsoft Windows Search Remote Code Execution Vulnerability
CVSS
7.5
High
EPSS
98.9%
p100
KEV
YES
Jul 17, 2023
Exploit Today
80
0-100
Published: Jul 11, 2023 · Last modified: Aug 10, 2026 · CWE-362
Product
Microsoft / Windows
Vulnerability
Microsoft Windows Search Remote Code Execution Vulnerability
Added to KEV
Jul 17, 2023
Remediate by
Aug 29, 2023
Known ransomware use
Yes
Summary description
Microsoft Windows Search contains an unspecified vulnerability that could allow an attacker to evade Mark of the Web (MOTW) defenses via a specially crafted malicious file, leading to remote code execution.
Required action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notes
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884; https://nvd.nist.gov/vuln/detail/CVE-2023-36884
Windows Search Remote Code Execution Vulnerability
- msrc.microsoft.comhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884
- seclists.orghttp://seclists.org/fulldisclosure/2023/Jul/43
- msrc.microsoft.comhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-36884