CVE-2012-0002
60Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 74%
de la publicación al arma3 días
Publicada en NVD13 mar
1ª PoC+3d
metasploit+3d
probabilidad de explotación
74%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The Remote Desktop Protocol (RDP) implementation in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly process packets in memory, which allows remote attackers to execute arbitrary code by sending crafted RDP packets triggering access to an object that (1) was not properly initialized or (2) is deleted, aka "Remote Desktop Protocol Vulnerability."
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
githubgithub.com/zhangkaibin0921/MS12-020-CVE-2012-0002★ 0exploitdbwww.exploit-db.com/exploits/18606no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://blogs.quickheal.com/remote-desktop-protocol-vulnerability-cve-2012-0002-not-dead-yet/https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-020https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14623http://www.securitytracker.com/id?1026790http://www.us-cert.gov/cas/techalerts/TA12-073A.html