CVE-2013-3900—Microsoft WinVerifyTrust function Remote Code Execution
PUBLISHEDvulnerability record
2022-01-10 · last modified June 21, 2025
Metadata
Vulnerability Name
Microsoft WinVerifyTrust function Remote Code Execution
Description
A remote code execution vulnerability exists in the way that the WinVerifyTrust function handles Windows Authenticode signature verification for PE files.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.