CVE-2012-0266
Множественные переполнения буфера в стеке в элементе управления ActiveX NTR до версии 2.0.4.8 позволяют удалённым злоумышленникам выполнять произвольный код...
- Опубликовано
- 15 янв. 2012 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- flexera
- Наблюдены доказательства
- 10 окт. 2012 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 98,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные переполнения буфера в стеке в элементе управления ActiveX NTR до версии 2.0.4.8 позволяют удалённым злоумышленникам выполнять произвольный код через (1) длинный параметр bstrUrl для метода StartModule, (2) длинный параметр bstrParams для метода Check, длинный параметр bstrUrl для метода (3) Download или (4) DownloadModule при формировании пути .ntr, или длинный параметр bstrUrl для метода (5) Download или (6) DownloadModule при формировании URL.
Источники
1Metasploit · windows · 10 окт. 2012 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.