← Back to browse · API

CVE-2012-0014

Severity
HIGH
CVSS
7.8
EPSS
0.2817
Risk score
41.06
CISA KEV
No
PoC
No
Published
2012-02-14
Modified
2025-01-21
First seen
2026-08-07
Aliases
EUVD-2012-0055, GHSA-25C7-5442-G7PQ
Products
n/a:n/a n/a
Sources
euvd EUVD-2012-0055

Description

Microsoft .NET Framework 2.0 SP2, 3.5.1, and 4, and Silverlight 4 before 4.1.10111, does not properly restrict access to memory associated with unmanaged objects, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP), (2) a crafted ASP.NET application, (3) a crafted .NET Framework application, or (4) a crafted Silverlight application, aka ".NET Framework Unmanaged Objects Vulnerability."

References