CVE-2012-0158
Vulnerabilidade de Execução Remota de Código no Microsoft MSCOMCTL.OCX
- Publicado
- 10 de abr. de 2012
- Atualizado
- 22 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 25 de abr. de 2012
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Os controles ActiveX (1) ListView, (2) ListView2, (3) TreeView e (4) TreeView2 em MSCOMCTL.OCX nos Controles Comuns do Microsoft Office 2003 SP3, 2007 SP2 e SP3, e 2010 Gold e SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4 e 2008 SP2, SP3 e R2; BizTalk Server 2002 SP1; Commerce Server 2002 SP4, 2007 SP2 e 2009 Gold e R2; Visual FoxPro 8.0 SP1 e 9.0 SP2; e Visual Basic 6.0 Runtime permitem que atacantes remotos executem código arbitrário por meio de um (a) site, (b) documento do Office ou (c) arquivo .rtf elaborado que desencadeia corrupção do "estado do sistema", como explorado ativamente em abril de 2012, também conhecida como "Vulnerabilidade de RCE no MSCOMCTL.OCX."
Fontes
3o nome do vírus é a detecção do Microsoft Defender, é o antivírus típico
CVE-2012-0158复现
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.