{"id":"CVE-2015-1701","title":"Win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Vista SP2, and Server 2008 SP2 allows local users to gain privileges via a crafted application, as exploited in the wild in April 2015, aka \"Win32k Elevation of …","summary":"Win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Vista SP2, and Server 2008 SP2 allows local users to gain privileges via a crafted application, as exploited in the wild in April 2015, aka \"Win32k Elevation of …","severity":"high","cvss":7.8,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","vendor":"microsoft","product":"windows_2003_server","affected":["windows_2003_server","windows_2003_server = r2","windows_7","windows_server_2008","windows_vista"],"published":"2015-04-21","updated":"2026-08-14","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2015-1701","references":[{"url":"http://seclists.org/fulldisclosure/2020/May/34","label":"secure@microsoft.com"},{"url":"http://twitter.com/symantec/statuses/590208710527549440","label":"secure@microsoft.com"},{"url":"http://www.securityfocus.com/bid/74245","label":"secure@microsoft.com"},{"url":"http://www.securitytracker.com/id/1032155","label":"secure@microsoft.com"},{"url":"https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-051","label":"secure@microsoft.com"},{"url":"https://www.exploit-db.com/exploits/37049/","label":"secure@microsoft.com"},{"url":"https://www.exploit-db.com/exploits/37367/","label":"secure@microsoft.com"},{"url":"https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html","label":"secure@microsoft.com"},{"url":"http://seclists.org/fulldisclosure/2020/May/34","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"http://twitter.com/symantec/statuses/590208710527549440","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"http://www.securityfocus.com/bid/74245","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"http://www.securitytracker.com/id/1032155","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-051","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://www.exploit-db.com/exploits/37049/","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://www.exploit-db.com/exploits/37367/","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2015-1701","label":"134c704f-9b21-4f2e-91b3-4a467353bcc0"}],"tags":["nvd","kev","in-the-wild","exploit-available"],"epss":0.55923,"epssPercentile":0.99025,"kev":true,"kevDateAdded":"2022-03-03","kevDueDate":"2022-03-24","kevRansomware":true,"exploited":true,"exploitAvailable":true,"zeroDay":true,"ingestedAt":"2026-08-14T06:15:27.216Z","exploits":{"exploitdb":true,"github":3,"githubRepos":["https://github.com/hfiref0x/CVE-2015-1701","https://github.com/Anonymous-Family/CVE-2015-1701","https://github.com/Anonymous-Family/CVE-2015-1701-download"],"metasploit":["exploit/windows/local/ms15_051_client_copy_image"],"checkedAt":"2026-09-21T15:23:33.280Z"},"slug":"CVE-2015-1701","body":"## Overview\n\nWin32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Vista SP2, and Server 2008 SP2 allows local users to gain privileges via a crafted application, as exploited in the wild in April 2015, aka \"Win32k Elevation of Privilege Vulnerability.\"\n\n## Affected\n\n- `windows_2003_server`\n- `windows_2003_server = r2`\n- `windows_7`\n- `windows_server_2008`\n- `windows_vista`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"abyssal","depthScore":84,"depthScoreParts":{"impact":42.9,"likelihood":11.2,"exploitation":25,"ransomware":5},"changes":[]}