CVE-2012-0158 (CNNVD-201204-122)
中文标题:
Microsoft Office安全漏洞
英文标题:
The (1) ListView, (2) ListView2, (3) TreeView, and (4) TreeView2 ActiveX controls in MSCOMCTL.OCX in...
漏洞描述
中文描述:
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office 2003 SP3版本、2007 SP2版本和SP3版本、 2010 Gold版本和SP1版本, Office 2003 Web Components SP3版本,SQL Server 2000 SP4版本、2005 SP4版本和2008 SP2版本、SP3版本和R2版本, BizTalk Server 2002 SP1版本,Commerce Server 2002 SP4版本、2007 SP2版本、2009 Gold版本和R2版本,Visual FoxPro 8.0 SP1版本和9.0 SP2版本和Visual Basic 6.0 Runtime版本中的Common Controls中的MSCOMCTL.OCX的(1)ListView(2)ListView2(3)TreeView和(4)TreeView2 ActiveX控件中存在漏洞。远程攻击者可利用该漏洞借助触发“系统状态”内存破坏的特制(a)web站点、(b)Office文档或(c).rtf文件,执行任意代码。此漏洞被发现于2012年4月,也称“MSCOMCTL.OCX RCE漏洞”。
英文描述:
The (1) ListView, (2) ListView2, (3) TreeView, and (4) TreeView2 ActiveX controls in MSCOMCTL.OCX in the Common Controls in Microsoft Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, and 2008 SP2, SP3, and R2; BizTalk Server 2002 SP1; Commerce Server 2002 SP4, 2007 SP2, and 2009 Gold and R2; Visual FoxPro 8.0 SP1 and 9.0 SP2; and Visual Basic 6.0 Runtime allow remote attackers to execute arbitrary code via a crafted (a) web site, (b) Office document, or (c) .rtf file that triggers "system state" corruption, as exploited in the wild in April 2012, aka "MSCOMCTL.OCX RCE Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | office | 2003 | - | - |
cpe:2.3:a:microsoft:office:2003:sp3:*:*:*:*:*:*
|
| microsoft | office | 2007 | - | - |
cpe:2.3:a:microsoft:office:2007:sp2:*:*:*:*:*:*
|
| microsoft | office | 2010 | - | - |
cpe:2.3:a:microsoft:office:2010:*:*:*:*:*:x86:*
|
| microsoft | office_web_components | 2003 | - | - |
cpe:2.3:a:microsoft:office_web_components:2003:sp3:*:*:*:*:*:*
|
| microsoft | sql_server_2000 | - | - | - |
cpe:2.3:a:microsoft:sql_server_2000:-:sp4:*:*:*:*:*:*
|
| microsoft | sql_server_2005 | - | - | - |
cpe:2.3:a:microsoft:sql_server_2005:-:sp4:*:*:*:*:*:*
|
| microsoft | sql_server_2008 | - | - | - |
cpe:2.3:a:microsoft:sql_server_2008:-:sp2:*:*:*:*:*:*
|
| microsoft | sql_server_2008 | r2 | - | - |
cpe:2.3:a:microsoft:sql_server_2008:r2:-:*:*:*:*:*:*
|
| microsoft | biztalk_server | 2002 | - | - |
cpe:2.3:a:microsoft:biztalk_server:2002:sp1:*:*:*:*:*:*
|
| microsoft | commerce_server | 2002 | - | - |
cpe:2.3:a:microsoft:commerce_server:2002:sp4:*:*:*:*:*:*
|
| microsoft | commerce_server | 2007 | - | - |
cpe:2.3:a:microsoft:commerce_server:2007:sp2:*:*:*:*:*:*
|
| microsoft | commerce_server_2009 | - | - | - |
cpe:2.3:a:microsoft:commerce_server_2009:-:*:*:*:*:*:*:*
|
| microsoft | commerce_server_2009 | r2 | - | - |
cpe:2.3:a:microsoft:commerce_server_2009:r2:*:*:*:*:*:*:*
|
| microsoft | visual_basic | 6.0 | - | - |
cpe:2.3:a:microsoft:visual_basic:6.0:*:*:*:*:*:*:*
|
| microsoft | visual_foxpro | 8.0 | - | - |
cpe:2.3:a:microsoft:visual_foxpro:8.0:sp1:*:*:*:*:*:*
|
| microsoft | visual_foxpro | 9.0 | - | - |
cpe:2.3:a:microsoft:visual_foxpro:9.0:sp2:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
nvd.nist.gov
exploitdb
exploitdb
cve.org
CVSS评分详情
3.1 (adp)
HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2012-0158 |
2025-11-11 15:18:26 | 2025-11-11 07:33:20 |
| NVD | nvd_CVE-2012-0158 |
2025-11-11 14:53:57 | 2025-11-11 07:42:09 |
| CNNVD | cnnvd_CNNVD-201204-122 |
2025-11-11 15:09:15 | 2025-11-11 07:50:04 |
| EXPLOITDB | exploitdb_EDB-18780 |
2025-11-11 15:05:57 | 2025-11-11 08:14:14 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 13 -> 16
- tags_count: 0 -> 5
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 代码注入
- cnnvd_id: 未提取 -> CNNVD-201204-122
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 0 -> 16
- references_count: 12 -> 13
- data_sources: ['cve'] -> ['cve', 'nvd']