CVE-2012-0003
Неопределенная уязвимость в winmm.dll в Windows Multimedia Library в Windows Media Player (WMP) в Microsoft Windows XP SP2 и SP3, Server 2003 SP2, Vista SP2...
- Опубликовано
- 10 янв. 2012 г.
- Обновлено
- 17 окт. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 28 янв. 2012 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Неопределенная уязвимость в winmm.dll в Windows Multimedia Library в Windows Media Player (WMP) в Microsoft Windows XP SP2 и SP3, Server 2003 SP2, Vista SP2 и Server 2008 SP2 позволяет удаленным злоумышленникам выполнять произвольный код с помощью специально созданного MIDI-файла, также известная как «уязвимость удаленного выполнения кода MIDI».
Источники
2Эксплойт Proof-of-Concept для CVE-2012-0003 — уязвимости удалённого выполнения кода в Microsoft Windows Media Player. Демонстрирует эксплуатацию переполнения буфера в куче.
Metasploit · windows · 28 янв. 2012 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.