漏洞信息详情
Office系列软件 TabStrip ActiveX控件代码注入漏洞
- CNNVD编号:CNNVD-201208-234
- 危害等级: 超危
- CVE编号:
CVE-2012-1856
- 漏洞类型:
代码注入
- 发布时间:
2012-08-16
- 威胁类型:
远程
- 更新时间:
2012-08-16
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
多款产品中的MSCOMCTL.OCX中的Common Controls内的TabStrip ActiveX控件中存在漏洞。远程攻击者可利用该漏洞通过特制的(1)文档或(2)web页面,触发系统状态破坏,执行任意代码。又名‘MSCOMCTL.OCX RCE漏洞’。以下产品中存在漏洞:Office 2003 SP3,Office 2003 Web Components SP3, Office 2007 SP2和SP3,Office 2010 SP1,SQL Server 2000 SP4,SQL Server 2005 SP4,SQL Server 2008 SP2,SP3, R2,R2 SP1,R2 SP2,Commerce Server 2002 SP4,Commerce Server 2007 SP2,Commerce Server 2009 Gold和R2,Host Integration Server 2004 SP1,Visual FoxPro 8.0 SP1,Visual FoxPro 9.0 SP2,Visual Basic 6.0 Runtime。
参考网址
来源: MS
名称: MS12-060
链接:http://technet.microsoft.com/security/bulletin/MS12-060
来源:NSFOCUS
名称:20317
链接:http://www.nsfocus.net/vulndb/20317
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END