{"id":"CVE-2011-2005","vendor_project":"Microsoft","product":"Ancillary Function Driver (afd.sys)","vulnerability_name":"Microsoft Ancillary Function Driver (afd.sys) Improper Input Validation Vulnerability","date_added":"2022-03-28","due_date":"2022-04-18","known_ransomware_use":"Unknown","short_description":"afd.sys in the Ancillary Function Driver in Microsoft Windows does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application.","required_action":"Apply updates per vendor instructions.","cwes":"CWE-264","cvss_version":"3.1","cvss_severity":"HIGH","cvss_vector":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","nvd_published":"2011-10-12","nvd_status":"Analyzed","epss":0.31534,"epss_percentile":0.98209,"cvss_score":7.8,"days_published_to_kev":3820,"source":"https://data.cybermax-tools.workers.dev/cve/CVE-2011-2005","by":"CyberMax"}