Office系列软件 TabStrip ActiveX控件代码注入漏洞 CVE-2012-1856 CNNVD-201208-234

9.3 AV AC AU C I A
发布: 2012-08-15
修订: 2018-11-07

多款产品中的MSCOMCTL.OCX中的Common Controls内的TabStrip ActiveX控件中存在漏洞。远程攻击者可利用该漏洞通过特制的(1)文档或(2)web页面,触发系统状态破坏,执行任意代码。又名‘MSCOMCTL.OCX RCE漏洞’。以下产品中存在漏洞:Office 2003 SP3,Office 2003 Web Components SP3, Office 2007 SP2和SP3,Office 2010 SP1,SQL Server 2000 SP4,SQL Server 2005 SP4,SQL Server 2008 SP2,SP3, R2,R2 SP1,R2 SP2,Commerce Server 2002 SP4,Commerce Server 2007 SP2,Commerce Server 2009 Gold和R2,Host Integration Server 2004 SP1,Visual FoxPro 8.0 SP1,Visual FoxPro 9.0 SP2,Visual Basic 6.0 Runtime。

0%
当前有1条漏洞利用/PoC
当前有34条受影响产品信息