CVE-2012-1889
Vulnerabilidade de Corrupção de Memória no Microsoft XML Core Services
- Publicado
- 13 de jun. de 2012
- Atualizado
- 22 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 16 de jun. de 2012
Vulnerabilidade de Corrupção de Memória no Microsoft XML Core Services
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
O Microsoft XML Core Services 3.0, 4.0, 5.0 e 6.0 acessa locais de memória não inicializados, o que permite que atacantes remotos executem código arbitrário ou causem uma negação de serviço (corrupção de memória) por meio de um site especialmente criado.
Aqui estão salvos os arquivos que usei para aprender a exploração da vulnerabilidade CVE-2012-1889
Demonstração educacional de exploit para CVE-2012-1889 com técnica de heap spray, fornecendo um guia prático de exploração binária direcionada a vulnerabilidades do Internet Explorer.
Metasploit · windows · 16 de jun. de 2012
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.