10
CVSSv2

CVE-2012-2376

Published: 21/05/2012 Updated: 29/08/2017
CVSS v2 Base Score: 10 | Impact Score: 10 | Exploitability Score: 10
VMScore: 1000
Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C

Vulnerability Summary

Buffer overflow in the com_print_typeinfo function in PHP 5.4.3 and previous versions on Windows allows remote malicious users to execute arbitrary code via crafted arguments that trigger incorrect handling of COM object VARIANT types, as exploited in the wild in May 2012.

Vulnerable Product Search on Vulmon Subscribe to Product

php php 5.4.2

php php 5.4.1

php php 5.3.2

php php 5.2.8

php php 5.2.6

php php 5.1.1

php php 5.1.0

php php 5.3.6

php php 5.0.0

php php 5.2.3

php php 5.2.1

php php 5.3.3

php php 5.2.7

php php 5.2.14

php php 4.3.10

php php 4.2.1

php php 4.2.0

php php 4.3.8

php php 4.3.9

php php 4.4.9

php php 4.3.0

php php 4.0.6

php php 4.0.5

php php 4.0.7

php php 3.0.11

php php 3.0.18

php php 3.0.4

php php 3.0.3

php php 3.0.8

php php 3.0.5

php php

php php 5.2.5

php php 5.2.11

php php 5.1.3

php php 5.1.2

php php 5.0.2

php php 5.0.1

php php 5.2.0

php php 5.1.4

php php 5.1.5

php php 5.3.5

php php 5.2.4

php php 5.2.16

php php 5.3.9

php php 4.3.6

php php 4.3.5

php php 4.4.7

php php 4.3.7

php php 4.4.4

php php 4.4.8

php php 4.0

php php 4.1.1

php php 4.1.0

php php 3.0

php php 3.0.2

php php 3.0.9

php php 3.0.7

php php 5.4.0

php php 5.3.8

php php 5.0.5

php php 5.0.4

php php 5.2.12

php php 5.2.2

php php 5.2.17

php php 5.3.7

php php 5.3.0

php php 4.3.1

php php 4.3.2

php php 4.2.3

php php 4.2.2

php php 4.4.0

php php 4.4.1

php php 4.0.1

php php 4.0.4

php php 4.0.3

php php 3.0.10

php php 3.0.13

php php 3.0.15

php php 3.0.14

php php 3.0.6

php php 2.0b10

php php 5.2.9

php php 5.0.3

php php 5.2.13

php php 5.1.6

php php 5.3.1

php php 5.2.10

php php 5.2.15

php php 5.3.4

php php 4.3.11

php php 4.3.4

php php 4.3.3

php php 4.4.5

php php 4.4.6

php php 4.4.2

php php 4.4.3

php php 4.0.0

php php 4.0.2

php php 4.1.2

php php 3.0.12

php php 3.0.1

php php 3.0.17

php php 3.0.16

php php 2.0

php php 1.0

Exploits

// Exploit Title: PHP 54 (543) Code Execution 0day (Win32) // Exploit author: 0in (Maksymilian Motyl) // Email: 0in(dot)email(at)gmailcom // * Bug with Variant type parsing originally discovered by Condis // Tested on Windows XP SP3 fully patched (Polish) =================== offset-brutehtml =================== <html><body> &lt ...