CVE-2012-4969

KEV
🔴 Łataj teraz

Luka use-after-free w mshtml.dll w Internet Explorerze umożliwia zdalne wykonanie kodu.

CVSS
8.1
EPSS
91.8%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Use-after-free vulnerability in the CMshtmlEd::Exec function in mshtml.dll in Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code via a crafted web site, as exploited in the wild in September 2012.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)91.8%
Opublikowano (NVD)2012-09-18 10:39:14 UTC
Ostatnia modyfikacja (NVD)2026-04-21 18:37:37 UTC
Referencje