{"id":"CVE-2016-0151","vendor_project":"Microsoft","product":"Client-Server Run-time Subsystem (CSRSS)","vulnerability_name":"Microsoft Windows CSRSS Security Feature Bypass Vulnerability","date_added":"2022-03-28","due_date":"2022-04-18","known_ransomware_use":"Known","short_description":"The Client-Server Run-time Subsystem (CSRSS) in Microsoft mismanages process tokens, which allows local users to gain privileges via a crafted application.","required_action":"Apply updates per vendor instructions.","cwes":"CWE-264","cvss_version":"3.1","cvss_severity":"HIGH","cvss_vector":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","nvd_published":"2016-04-12","nvd_status":"Analyzed","epss":0.62943,"epss_percentile":0.99162,"cvss_score":7.8,"days_published_to_kev":2176,"source":"https://data.cybermax-tools.workers.dev/cve/CVE-2016-0151","by":"CyberMax"}