CVE-2012-1854

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS base score: 7.8

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Felhasználói interakció szükséges

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2026.04.14.

Érintett rendszerek: Microsoft Microsoft Office Office Office 2003 Office 2007 Office 2010 Visual Basic Visual Basic for Applications SDK

Leírás

Az alkalmazás kritikus erőforrásokat keres egy külső, mellékelt keresési út segítségével, amely azokra az erőforrásokra utal, amelyek nem tartoznak az alkalmazás közvetlen vezérléséhez.

Leírás forrása: CWE-426

Leírás utolsó módosítása: 2025.12.11.

Hivatkozások

http://www.us-cert.gov/cas/techalerts/TA12-192A.html
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-046
https://learn.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-046
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14950
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2012-1854