CVE-2012-4792

KEV
🔴 Łataj teraz

Luka use-after-free w Internet Explorerze umożliwia zdalne wykonanie kodu przez złośliwą stronę.

CVSS
8.8
EPSS
91.4%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Use-after-free vulnerability in Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to an object that (1) was not properly allocated or (2) is deleted, as demonstrated by a CDwnBindInfo object, and exploited in the wild in December 2012.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)91.4%
Opublikowano (NVD)2012-12-30 18:55:01 UTC
Ostatnia modyfikacja (NVD)2026-04-22 16:45:24 UTC
Referencje