CVE-2012-0158 (CNNVD-201204-122)

HIGH 有利用代码
中文标题:
Microsoft Office安全漏洞
英文标题:
The (1) ListView, (2) ListView2, (3) TreeView, and (4) TreeView2 ActiveX controls in MSCOMCTL.OCX in...
CVSS分数: 8.8
发布时间: 2012-04-10 21:00:00
漏洞类型: 代码注入
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v4
漏洞描述
中文描述:

Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office 2003 SP3版本、2007 SP2版本和SP3版本、 2010 Gold版本和SP1版本, Office 2003 Web Components SP3版本,SQL Server 2000 SP4版本、2005 SP4版本和2008 SP2版本、SP3版本和R2版本, BizTalk Server 2002 SP1版本,Commerce Server 2002 SP4版本、2007 SP2版本、2009 Gold版本和R2版本,Visual FoxPro 8.0 SP1版本和9.0 SP2版本和Visual Basic 6.0 Runtime版本中的Common Controls中的MSCOMCTL.OCX的(1)ListView(2)ListView2(3)TreeView和(4)TreeView2 ActiveX控件中存在漏洞。远程攻击者可利用该漏洞借助触发“系统状态”内存破坏的特制(a)web站点、(b)Office文档或(c).rtf文件,执行任意代码。此漏洞被发现于2012年4月,也称“MSCOMCTL.OCX RCE漏洞”。

英文描述:

The (1) ListView, (2) ListView2, (3) TreeView, and (4) TreeView2 ActiveX controls in MSCOMCTL.OCX in the Common Controls in Microsoft Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, and 2008 SP2, SP3, and R2; BizTalk Server 2002 SP1; Commerce Server 2002 SP4, 2007 SP2, and 2009 Gold and R2; Visual FoxPro 8.0 SP1 and 9.0 SP2; and Visual Basic 6.0 Runtime allow remote attackers to execute arbitrary code via a crafted (a) web site, (b) Office document, or (c) .rtf file that triggers "system state" corruption, as exploited in the wild in April 2012, aka "MSCOMCTL.OCX RCE Vulnerability."

CWE类型:
CWE-94
标签:
remote windows Metasploit OSVDB-81125 MS12-027
受影响产品
厂商 产品 版本 版本范围 平台 CPE
microsoft office 2003 - - cpe:2.3:a:microsoft:office:2003:sp3:*:*:*:*:*:*
microsoft office 2007 - - cpe:2.3:a:microsoft:office:2007:sp2:*:*:*:*:*:*
microsoft office 2010 - - cpe:2.3:a:microsoft:office:2010:*:*:*:*:*:x86:*
microsoft office_web_components 2003 - - cpe:2.3:a:microsoft:office_web_components:2003:sp3:*:*:*:*:*:*
microsoft sql_server_2000 - - - cpe:2.3:a:microsoft:sql_server_2000:-:sp4:*:*:*:*:*:*
microsoft sql_server_2005 - - - cpe:2.3:a:microsoft:sql_server_2005:-:sp4:*:*:*:*:*:*
microsoft sql_server_2008 - - - cpe:2.3:a:microsoft:sql_server_2008:-:sp2:*:*:*:*:*:*
microsoft sql_server_2008 r2 - - cpe:2.3:a:microsoft:sql_server_2008:r2:-:*:*:*:*:*:*
microsoft biztalk_server 2002 - - cpe:2.3:a:microsoft:biztalk_server:2002:sp1:*:*:*:*:*:*
microsoft commerce_server 2002 - - cpe:2.3:a:microsoft:commerce_server:2002:sp4:*:*:*:*:*:*
microsoft commerce_server 2007 - - cpe:2.3:a:microsoft:commerce_server:2007:sp2:*:*:*:*:*:*
microsoft commerce_server_2009 - - - cpe:2.3:a:microsoft:commerce_server_2009:-:*:*:*:*:*:*:*
microsoft commerce_server_2009 r2 - - cpe:2.3:a:microsoft:commerce_server_2009:r2:*:*:*:*:*:*:*
microsoft visual_basic 6.0 - - cpe:2.3:a:microsoft:visual_basic:6.0:*:*:*:*:*:*:*
microsoft visual_foxpro 8.0 - - cpe:2.3:a:microsoft:visual_foxpro:8.0:sp1:*:*:*:*:*:*
microsoft visual_foxpro 9.0 - - cpe:2.3:a:microsoft:visual_foxpro:9.0:sp2:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
1026902 vdb-entry
cve.org
访问
1026899 vdb-entry
cve.org
访问
TA12-101A third-party-advisory
cve.org
访问
1026904 vdb-entry
cve.org
访问
1026903 vdb-entry
cve.org
访问
1026905 vdb-entry
cve.org
访问
无标题 x_refsource_MISC
cve.org
访问
MS12-027 vendor-advisory
cve.org
访问
oval:org.mitre.oval:def:15462 vdb-entry
cve.org
访问
52911 vdb-entry
cve.org
访问
ms-activex-control-code-execution(74372) vdb-entry
cve.org
访问
1026900 vdb-entry
cve.org
访问
134c704f-9b21-4f2e-91b3-4a467353bcc0 OTHER
nvd.nist.gov
访问
ExploitDB EDB-18780 EXPLOIT
exploitdb
访问
Download Exploit EDB-18780 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2012-0158 ADVISORY
cve.org
访问
CVSS评分详情
3.1 (adp)
HIGH
8.8
CVSS向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
机密性
HIGH
完整性
HIGH
可用性
HIGH
时间信息
发布时间:
2012-04-10 21:00:00
修改时间:
2025-10-22 00:05:47
创建时间:
2025-11-11 15:33:20
更新时间:
2025-11-11 16:14:14
利用信息
此漏洞有可利用代码!
利用代码数量: 1
利用来源:
未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2012-0158 2025-11-11 15:18:26 2025-11-11 07:33:20
NVD nvd_CVE-2012-0158 2025-11-11 14:53:57 2025-11-11 07:42:09
CNNVD cnnvd_CNNVD-201204-122 2025-11-11 15:09:15 2025-11-11 07:50:04
EXPLOITDB exploitdb_EDB-18780 2025-11-11 15:05:57 2025-11-11 08:14:14
版本与语言
当前版本: v4
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
安全公告
暂无安全公告信息
变更历史
v4 EXPLOITDB
2025-11-11 16:14:14
references_count: 13 → 16; tags_count: 0 → 5; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 13 -> 16
  • tags_count: 0 -> 5
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:50:04
vulnerability_type: 未提取 → 代码注入; cnnvd_id: 未提取 → CNNVD-201204-122; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 代码注入
  • cnnvd_id: 未提取 -> CNNVD-201204-122
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:42:09
affected_products_count: 0 → 16; references_count: 12 → 13; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • affected_products_count: 0 -> 16
  • references_count: 12 -> 13
  • data_sources: ['cve'] -> ['cve', 'nvd']