CVE-2012-1889
Microsoft XML Core Services मेमोरी भ्रष्टाचार भेद्यता
- प्रकाशित
- 13 जून 2012
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft XML Core Services 3.0, 4.0, 5.0 और 6.0 अप्रारंभित मेमोरी स्थानों तक पहुँचता है, जो दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देता है।
स्रोत
3- CVE-2012-1889एक्सप्लॉइट
यहाँ वे फ़ाइलें संग्रहीत हैं जिनका उपयोग मैंने CVE-2012-1889 भेद्यता के शोषण को सीखने के लिए किया।
CVE-2012-1889 के लिए शैक्षिक शोषण डेमो जिसमें हीप स्प्रे तकनीक शामिल है, जो इंटरनेट एक्सप्लोरर कमजोरियों को लक्षित करने वाले बाइनरी शोषण का एक व्यावहारिक वॉकथ्रू प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।