CVE-2012-1896
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 24%
probabilidad de explotación
24%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
Microsoft .NET Framework 2.0 SP2 and 3.5.1 does not properly consider trust levels during construction of output data, which allows remote attackers to obtain sensitive information via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka "Code Access Security Info Disclosure Vulnerability."
Productos afectados
n/a · n/aReferencias
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-074http://secunia.com/advisories/51236https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15785http://www.securityfocus.com/bid/56456http://www.securitytracker.com/id?1027753http://www.us-cert.gov/cas/techalerts/TA12-318A.html