Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS base score: 7.8
Kihasználhatóság:
- Helyi hozzáférés szükséges
- Alacsony komplexitás
- Nem szükséges jogosultság
- Felhasználói interakció szükséges
Következmények
Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2026.04.14.
Érintett rendszerek: Microsoft Microsoft Office Office Office 2003 Office 2007 Office 2010 Visual Basic Visual Basic for Applications SDK
Leírás
Az alkalmazás kritikus erőforrásokat keres egy külső, mellékelt keresési út segítségével, amely azokra az erőforrásokra utal, amelyek nem tartoznak az alkalmazás közvetlen vezérléséhez.
Leírás forrása: CWE-426
Leírás utolsó módosítása: 2025.12.11.
Hivatkozások
http://www.us-cert.gov/cas/techalerts/TA12-192A.html
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-046
https://learn.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-046
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14950
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2012-1854
