Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-04046

CVSS: 9.6
06.09.2010

Уязвимость реализации элемента управления "TabStrip" компонента MSCOMCTL.OCX пакета программ Microsoft Office, системы управления реляционными базами данных Microsoft SQL Server, программного средства для систем электронной коммерции Microsoft Commerce Server, среды разработки систем баз данных Microsoft Visual FoxPro, позволяющая нарушителю выполнить произвольный код

Уязвимость реализации элемента управления «TabStrip» компонента MSCOMCTL.OCX пакета программ Microsoft Office, системы управления реляционными базами данных Microsoft SQL Server, программного средства для систем электронной коммерции Microsoft Commerce Server, среды разработки систем баз данных Microsoft Visual FoxPro связана с ошибками управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного вредоносного файла или специально созданной вредоносной ссылки
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 06.09.2010
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://docs.microsoft.com/ru-ru/security-updates/securitybulletins/2012/ms12-060

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-94 CWE-94: Improper Control of Generation of Code ('Code Injection')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2012-1856 The TabStrip ActiveX control in the Common Controls in MSCOMCTL.OCX in Microsoft Office 2003 SP3, Office 2003 Web Components...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.3 HIGH 2.0 AV:N/AC:M/Au:N/C:C/I:C/A:C
9.6 HIGH 3.0 AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2012-1856 MS12-060
Вендор:
  • Microsoft Corp
Тип ПО:
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
  • СУБД
Наименование ПО:
  • Microsoft Office 2010 Service Pack 1
  • Microsoft Office 2007 Service Pack 3
  • Microsoft Office 2003 Service Pack 3
  • Microsoft Office 2007 Service Pack 2
  • Microsoft Commerce Server
  • Visual FoxPro
  • Microsoft SQL Server
  • Microsoft Host Integration Server
  • Microsoft Visual Basic
  • Microsoft Office
Версия ПО:
  • - (Microsoft Office 2010 Service Pack 1)
  • - (Microsoft Office 2007 Service Pack 3)
  • - (Microsoft Office 2003 Service Pack 3)
  • - (Microsoft Office 2007 Service Pack 2)
  • 2002 SP4 (Microsoft Commerce Server)
  • 2007 SP2 (Microsoft Commerce Server)
  • 2009 (Microsoft Commerce Server)
  • 2009 R2 (Microsoft Commerce Server)
  • 8.0 SP1 (Visual FoxPro)
  • 9.0 SP2 (Visual FoxPro)
  • 2008 R2 (Microsoft SQL Server)
  • 2008 (Microsoft SQL Server)
  • 2005 (Microsoft SQL Server)
  • 2000 (Microsoft SQL Server)
  • 2004 SP1 (Microsoft Host Integration Server)
  • 6.0 Runtime (Microsoft Visual Basic)
  • - (Microsoft Office)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.