CVE-2019-0708

Critical9.8Published on May 16, 2019

A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attacker connects to the target system using RDP and sends specially crafted requests, aka 'Remote Desktop Services Remote Code Execution Vulnerability'.

Actively exploited

  • In the CISA exploited-vulnerabilities catalogue since Nov 3, 2021
  • US federal agencies must remediate it by May 3, 2022 (BOD 22-01)
  • First attack observed 76 days after disclosure
  • Confirmed by sensors, not only by reports
  • Used in ransomware campaigns

Apply updates per vendor instructions.

Source: CISA KEV · Sep 16, 2026 Jan 20, 2026 Nov 18, 2025 Aug 25, 2025 Jun 26, 2025 Jun 25, 2025

CVSS score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weakness type (CWE)CWE-416, CWE-416
Vendorssiemens, microsoft

Affected products

VendorsProductVersions
microsoftwindows 7-
microsoftwindows server 2008-
siemensaxiom multix m firmware
siemensaxiom multix m-
siemensaxiom vertix md trauma firmware
siemensaxiom vertix md trauma-
siemensaxiom vertix solitaire m firmware
siemensaxiom vertix solitaire m-
siemensmobilett xp digital firmware
siemensmobilett xp digital-
siemensmultix pro acss p firmware
siemensmultix pro acss p-
siemensmultix pro p firmware
siemensmultix pro p-
siemensmultix pro firmware
siemensmultix pro-
siemensmultix pro acss firmware
siemensmultix pro acss-
siemensmultix pro navy firmware
siemensmultix pro navy-
siemensmultix swing firmware
siemensmultix swing-
siemensmultix top firmware
siemensmultix top-
siemensmultix top acss firmware

Related articles

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE database