CVE-2012-0158
Microsoft MSCOMCTL.OCX 远程代码执行漏洞
- 已发布
- 2012年4月10日
- 已更新
- 2025年10月22日
- 分配 CNA
- microsoft
- 观察到的证据
- 2012年4月25日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 100.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Microsoft Office 2003 SP3、2007 SP2 和 SP3、2010 Gold 和 SP1 中的 Common Controls 的 MSCOMCTL.OCX 中的 (1) ListView、(2) ListView2、(3) TreeView 和 (4) TreeView2 ActiveX 控件;Office 2003 Web Components SP3;SQL Server 2000 SP4、2005 SP4 和 2008 SP2、SP3 和 R2;BizTalk Server 2002 SP1;Commerce Server 2002 SP4、2007 SP2 和 2009 Gold 和 R2;Visual FoxPro 8.0 SP1 和 9.0 SP2;以及 Visual Basic 6.0 Runtime 允许远程攻击者通过特制的 (a) 网站、(b) Office 文档或 (c) .rtf 文件触发“系统状态”损坏,从而执行任意代码,该漏洞已于 2012 年 4 月在野外被利用,又名“MSCOMCTL.OCX RCE 漏洞”。
来源
3病毒的名称是微软Defender的检测结果,是典型的杀毒软件。
CVE-2012-0158复现
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。