CVE-2013-0002 (CNNVD-201301-098)
中文标题:
Microsoft .NET Framework WinForms缓冲区错误漏洞
英文标题:
Buffer overflow in the Windows Forms (aka WinForms) component in Microsoft .NET Framework 1.0 SP3, 1...
漏洞描述
中文描述:
Microsoft .NET Framework是美国微软(Microsoft)公司开发的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。 Microsoft .NET Framework 1.0 SP3、1.1 SP1、2.0 SP2、3.0 SP2、3.5、3.5.1、4以及4.5版本中Windows Forms (又名WinForms)组件中存在缓冲区溢出漏洞。通过(1)特制的XAML浏览器应用程序(XBAP)或(2)特制的.NET Framework应用程序,在内存复制操作期间对对象的不当计数加以利用。远程攻击者利用该漏洞执行任意代码。又名‘WinForms缓冲区溢出漏洞’。
英文描述:
Buffer overflow in the Windows Forms (aka WinForms) component in Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, and 4.5 allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application that leverages improper counting of objects during a memory copy operation, aka "WinForms Buffer Overflow Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | .net_framework | 1.0 | - | - |
cpe:2.3:a:microsoft:.net_framework:1.0:sp3:*:*:*:*:*:*
|
| microsoft | .net_framework | 1.1 | - | - |
cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*
|
| microsoft | .net_framework | 2.0 | - | - |
cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*
|
| microsoft | .net_framework | 4.0 | - | - |
cpe:2.3:a:microsoft:.net_framework:4.0:*:*:*:*:*:*:*
|
| microsoft | .net_framework | 3.5 | - | - |
cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
|
| microsoft | .net_framework | 3.5.1 | - | - |
cpe:2.3:a:microsoft:.net_framework:3.5.1:*:*:*:*:*:*:*
|
| microsoft | .net_framework | 4.5 | - | - |
cpe:2.3:a:microsoft:.net_framework:4.5:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2013-0002 |
2025-11-11 15:18:32 | 2025-11-11 07:33:29 |
| NVD | nvd_CVE-2013-0002 |
2025-11-11 14:54:13 | 2025-11-11 07:42:18 |
| CNNVD | cnnvd_CNNVD-201301-098 |
2025-11-11 15:09:19 | 2025-11-11 07:50:29 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 缓冲区错误
- cnnvd_id: 未提取 -> CNNVD-201301-098
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 7
- data_sources: ['cve'] -> ['cve', 'nvd']