CVE-2012-1889
Vulnérabilité de corruption de mémoire dans Microsoft XML Core Services
- Publié
- 13 juin 2012
- Mise à jour
- 22 oct. 2025
- Attribution de CNA
- microsoft
- Preuve observée
- 16 juin 2012
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Microsoft XML Core Services 3.0, 4.0, 5.0 et 6.0 accède à des emplacements mémoire non initialisés, ce qui permet à des attaquants distants d'exécuter du code arbitraire ou de provoquer un déni de service (corruption mémoire) via un site web spécialement conçu.
Sources
3- CVE-2012-1889Exploit
Ici sont stockés les fichiers que j'ai utilisés pour apprendre à exploiter la vulnérabilité CVE-2012-1889.
Démonstration éducative d'exploit pour CVE-2012-1889 avec technique de heap spray, fournissant un tutoriel pratique d'exploitation binaire ciblant les vulnérabilités d'Internet Explorer.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.