CVE-2012-1889

KEV
🔴 Łataj teraz

Dostęp do niezainicjowanej pamięci w Microsoft XML Core Services umożliwia zdalne wykonanie kodu.

CVSS
8.8
EPSS
93.1%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft XML Core Services 3.0, 4.0, 5.0, and 6.0 accesses uninitialized memory locations, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.1%
Opublikowano (NVD)2012-06-13 04:46:46 UTC
Ostatnia modyfikacja (NVD)2026-04-22 16:48:45 UTC
Referencje