High severity7.8NVD Advisory· Published Jul 14, 2020· Updated Jun 17, 2026
CVE-2020-1410
CVE-2020-1410
Description
A remote code execution vulnerability exists when Windows Address Book (WAB) improperly processes vcard files.To exploit the vulnerability, an attacker could send a malicious vcard that a victim opens using Windows Address Book (WAB), aka 'Windows Address Book Remote Code Execution Vulnerability'.
Affected products
51cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x64:*+ 21 more
- cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:x64:*+ 1 more
- cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*+ 1 more
- cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:1903:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:1909:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:2004:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*
- Microsoft/Windows 10 Version 1903 for 32-bit Systemsv5Range: unspecified
- Microsoft/Windows 10 Version 1903 for ARM64-based Systemsv5Range: unspecified
- Microsoft/Windows 10 Version 1903 for x64-based Systemsv5Range: unspecified
- Microsoft/Windows 10 Version 1909 for 32-bit Systemsv5Range: unspecified
- Microsoft/Windows 10 Version 1909 for ARM64-based Systemsv5Range: unspecified
- Microsoft/Windows 10 Version 1909 for x64-based Systemsv5Range: unspecified
- Microsoft/Windows 10 Version 2004 for 32-bit Systemsv5Range: unspecified
- Microsoft/Windows 10 Version 2004 for ARM64-based Systemsv5Range: unspecified
- Microsoft/Windows 10 Version 2004 for x64-based Systemsv5Range: unspecified
- Range: 2019
- Microsoft/Windows Server, version 1903 (Server Core installation)v5Range: unspecified
- Microsoft/Windows Server, version 1909 (Server Core installation)v5Range: unspecified
- Microsoft/Windows Server, version 2004 (Server Core installation)v5Range: unspecified
Patches
Vulnerability mechanics
References
1- portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1410nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.