Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04046

Опубликовано: 06 сент. 2010
Источник: fstec
CVSS3: 9.6
CVSS2: 9.3
EPSS Критический

Описание

Уязвимость реализации элемента управления «TabStrip» компонента MSCOMCTL.OCX пакета программ Microsoft Office, системы управления реляционными базами данных Microsoft SQL Server, программного средства для систем электронной коммерции Microsoft Commerce Server, среды разработки систем баз данных Microsoft Visual FoxPro связана с ошибками управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного вредоносного файла или специально созданной вредоносной ссылки

Вендор

Microsoft Corp

Наименование ПО

Microsoft Office 2010 Service Pack 1
Microsoft Office 2007 Service Pack 3
Microsoft Office 2003 Service Pack 3
Microsoft Office 2007 Service Pack 2
Microsoft Commerce Server
Visual FoxPro
Microsoft SQL Server
Microsoft Host Integration Server
Microsoft Visual Basic
Microsoft Office

Версия ПО

- (Microsoft Office 2010 Service Pack 1)
- (Microsoft Office 2007 Service Pack 3)
- (Microsoft Office 2003 Service Pack 3)
- (Microsoft Office 2007 Service Pack 2)
2002 SP4 (Microsoft Commerce Server)
2007 SP2 (Microsoft Commerce Server)
2009 (Microsoft Commerce Server)
2009 R2 (Microsoft Commerce Server)
8.0 SP1 (Visual FoxPro)
9.0 SP2 (Visual FoxPro)
2008 R2 (Microsoft SQL Server)
2008 (Microsoft SQL Server)
2005 (Microsoft SQL Server)
2000 (Microsoft SQL Server)
2004 SP1 (Microsoft Host Integration Server)
6.0 Runtime (Microsoft Visual Basic)
- (Microsoft Office)

Тип ПО

Прикладное ПО информационных систем
Сетевое средство
СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://docs.microsoft.com/ru-ru/security-updates/securitybulletins/2012/ms12-060

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.91946
Критический

9.6 Critical

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 13 лет назад

The TabStrip ActiveX control in the Common Controls in MSCOMCTL.OCX in Microsoft Office 2003 SP3, Office 2003 Web Components SP3, Office 2007 SP2 and SP3, Office 2010 SP1, SQL Server 2000 SP4, SQL Server 2005 SP4, SQL Server 2008 SP2, SP3, R2, R2 SP1, and R2 SP2, Commerce Server 2002 SP4, Commerce Server 2007 SP2, Commerce Server 2009 Gold and R2, Host Integration Server 2004 SP1, Visual FoxPro 8.0 SP1, Visual FoxPro 9.0 SP2, and Visual Basic 6.0 Runtime allows remote attackers to execute arbitrary code via a crafted (1) document or (2) web page that triggers system-state corruption, aka "MSCOMCTL.OCX RCE Vulnerability."

CVSS3: 8.8
github
больше 3 лет назад

The TabStrip ActiveX control in the Common Controls in MSCOMCTL.OCX in Microsoft Office 2003 SP3, Office 2003 Web Components SP3, Office 2007 SP2 and SP3, Office 2010 SP1, SQL Server 2000 SP4, SQL Server 2005 SP4, SQL Server 2008 SP2, SP3, R2, R2 SP1, and R2 SP2, Commerce Server 2002 SP4, Commerce Server 2007 SP2, Commerce Server 2009 Gold and R2, Host Integration Server 2004 SP1, Visual FoxPro 8.0 SP1, Visual FoxPro 9.0 SP2, and Visual Basic 6.0 Runtime allows remote attackers to execute arbitrary code via a crafted (1) document or (2) web page that triggers system-state corruption, aka "MSCOMCTL.OCX RCE Vulnerability."

EPSS

Процентиль: 100%
0.91946
Критический

9.6 Critical

CVSS3

9.3 Critical

CVSS2