CVE-2012-4176

Array index error in Adobe Shockwave Player before 11.6.8.638 allows attackers to execute arbitrary code via unspecified vectors.

公开: 2012-10-23 最后更新: 2026-06-16 分配方: [email protected] 来源: [email protected]

结论预警: CVE-2012-4176 综合评估为高风险(67.7/100):CVSS 技术影响为严重级,利用概率偏高(EPSS 7.32%,百分位 94%) 核心证据: EPSS 显示该漏洞近期被利用的可能性处于高位。 强制指令: 被利用概率偏高—请排查暴露面并优先安排修补。

风险随态势动态变化;本站持续评估并同步更新本页展示内容。

CVE-2012-4176 的 EPSS(利用预测评分)

EPSS 日更估计相对被利用可能性;百分位表示该 CVE 在已评分漏洞中的相对排名(越高表示相对更严重)。

# 日期 旧 EPSS 分数 新 EPSS 分数 变化(新 − 旧)
1 2026-06-15 15.92% 7.32% -8.61%
2 2026-03-02 5.08% 15.92% +10.84%
3 2025-03-30 5.08%

完整 EPSS 历史 (共 8 条)

CVE-2012-4176 的 CVSS 指标

该 CVE 的 CVSS 指标。

底座分 版本 严重度 向量 可利用性 影响 分数来源
10.0 2.0 HIGH
AV:N/AC:L/Au:N/C:C/I:C/A:C 点击展开
访问路径 (AV:N)
只要路由可达,即可从远端发起利用。
访问复杂度 (AC:L)
步骤短、路径清晰,复现成本低。
认证 (AU:N)
全程无需有效身份。
机密性影响 (C:C)
机密性被完全破坏。
完整性影响 (I:C)
完整性被完全破坏。
可用性影响 (A:C)
可用性被完全破坏。
10.0 10.0 [email protected]

CVE-2012-4176 的弱点枚举

CVE-2012-4176 的影响软件 / 配置

厂商 产品 版本 原始 CPE
adobe shockwave_player <= 11.6.7.637 cpe:2.3:a:adobe:shockwave_player:*:*:*:*:*:*:*:*
adobe shockwave_player 1.0 cpe:2.3:a:adobe:shockwave_player:1.0:*:*:*:*:*:*:*
adobe shockwave_player 2.0 cpe:2.3:a:adobe:shockwave_player:2.0:*:*:*:*:*:*:*
adobe shockwave_player 3.0 cpe:2.3:a:adobe:shockwave_player:3.0:*:*:*:*:*:*:*
adobe shockwave_player 4.0 cpe:2.3:a:adobe:shockwave_player:4.0:*:*:*:*:*:*:*
adobe shockwave_player 5.0 cpe:2.3:a:adobe:shockwave_player:5.0:*:*:*:*:*:*:*
adobe shockwave_player 6.0 cpe:2.3:a:adobe:shockwave_player:6.0:*:*:*:*:*:*:*
adobe shockwave_player 8.0 cpe:2.3:a:adobe:shockwave_player:8.0:*:*:*:*:*:*:*
adobe shockwave_player 8.0.196 cpe:2.3:a:adobe:shockwave_player:8.0.196:*:*:*:*:*:*:*
adobe shockwave_player 8.0.196a cpe:2.3:a:adobe:shockwave_player:8.0.196a:*:*:*:*:*:*:*
adobe shockwave_player 8.0.204 cpe:2.3:a:adobe:shockwave_player:8.0.204:*:*:*:*:*:*:*
adobe shockwave_player 8.0.205 cpe:2.3:a:adobe:shockwave_player:8.0.205:*:*:*:*:*:*:*
adobe shockwave_player 8.5.1 cpe:2.3:a:adobe:shockwave_player:8.5.1:*:*:*:*:*:*:*
adobe shockwave_player 8.5.1.100 cpe:2.3:a:adobe:shockwave_player:8.5.1.100:*:*:*:*:*:*:*
adobe shockwave_player 8.5.1.103 cpe:2.3:a:adobe:shockwave_player:8.5.1.103:*:*:*:*:*:*:*
adobe shockwave_player 8.5.1.105 cpe:2.3:a:adobe:shockwave_player:8.5.1.105:*:*:*:*:*:*:*
adobe shockwave_player 8.5.1.106 cpe:2.3:a:adobe:shockwave_player:8.5.1.106:*:*:*:*:*:*:*
adobe shockwave_player 8.5.321 cpe:2.3:a:adobe:shockwave_player:8.5.321:*:*:*:*:*:*:*
adobe shockwave_player 8.5.323 cpe:2.3:a:adobe:shockwave_player:8.5.323:*:*:*:*:*:*:*
adobe shockwave_player 8.5.324 cpe:2.3:a:adobe:shockwave_player:8.5.324:*:*:*:*:*:*:*
adobe shockwave_player 8.5.325 cpe:2.3:a:adobe:shockwave_player:8.5.325:*:*:*:*:*:*:*
adobe shockwave_player 9.0.383 cpe:2.3:a:adobe:shockwave_player:9.0.383:*:*:*:*:*:*:*
adobe shockwave_player 9.0.432 cpe:2.3:a:adobe:shockwave_player:9.0.432:*:*:*:*:*:*:*
adobe shockwave_player 10.0.0.210 cpe:2.3:a:adobe:shockwave_player:10.0.0.210:*:*:*:*:*:*:*
adobe shockwave_player 10.0.1.004 cpe:2.3:a:adobe:shockwave_player:10.0.1.004:*:*:*:*:*:*:*
adobe shockwave_player 10.1.0.11 cpe:2.3:a:adobe:shockwave_player:10.1.0.11:*:*:*:*:*:*:*
adobe shockwave_player 10.1.0.011 cpe:2.3:a:adobe:shockwave_player:10.1.0.011:*:*:*:*:*:*:*
adobe shockwave_player 10.1.1.016 cpe:2.3:a:adobe:shockwave_player:10.1.1.016:*:*:*:*:*:*:*
adobe shockwave_player 10.1.4.020 cpe:2.3:a:adobe:shockwave_player:10.1.4.020:*:*:*:*:*:*:*
adobe shockwave_player 10.2.0.021 cpe:2.3:a:adobe:shockwave_player:10.2.0.021:*:*:*:*:*:*:*
adobe shockwave_player 10.2.0.022 cpe:2.3:a:adobe:shockwave_player:10.2.0.022:*:*:*:*:*:*:*
adobe shockwave_player 10.2.0.023 cpe:2.3:a:adobe:shockwave_player:10.2.0.023:*:*:*:*:*:*:*
adobe shockwave_player 11.0.0.456 cpe:2.3:a:adobe:shockwave_player:11.0.0.456:*:*:*:*:*:*:*
adobe shockwave_player 11.0.3.471 cpe:2.3:a:adobe:shockwave_player:11.0.3.471:*:*:*:*:*:*:*
adobe shockwave_player 11.5.0.595 cpe:2.3:a:adobe:shockwave_player:11.5.0.595:*:*:*:*:*:*:*
adobe shockwave_player 11.5.0.596 cpe:2.3:a:adobe:shockwave_player:11.5.0.596:*:*:*:*:*:*:*
adobe shockwave_player 11.5.1.601 cpe:2.3:a:adobe:shockwave_player:11.5.1.601:*:*:*:*:*:*:*
adobe shockwave_player 11.5.2.602 cpe:2.3:a:adobe:shockwave_player:11.5.2.602:*:*:*:*:*:*:*
adobe shockwave_player 11.5.6.606 cpe:2.3:a:adobe:shockwave_player:11.5.6.606:*:*:*:*:*:*:*
adobe shockwave_player 11.5.7.609 cpe:2.3:a:adobe:shockwave_player:11.5.7.609:*:*:*:*:*:*:*
adobe shockwave_player 11.5.8.612 cpe:2.3:a:adobe:shockwave_player:11.5.8.612:*:*:*:*:*:*:*
adobe shockwave_player 11.5.9.615 cpe:2.3:a:adobe:shockwave_player:11.5.9.615:*:*:*:*:*:*:*
adobe shockwave_player 11.5.9.620 cpe:2.3:a:adobe:shockwave_player:11.5.9.620:*:*:*:*:*:*:*
adobe shockwave_player 11.5.10.620 cpe:2.3:a:adobe:shockwave_player:11.5.10.620:*:*:*:*:*:*:*
adobe shockwave_player 11.6.0.626 cpe:2.3:a:adobe:shockwave_player:11.6.0.626:*:*:*:*:*:*:*
adobe shockwave_player 11.6.1.629 cpe:2.3:a:adobe:shockwave_player:11.6.1.629:*:*:*:*:*:*:*
adobe shockwave_player 11.6.3.633 cpe:2.3:a:adobe:shockwave_player:11.6.3.633:*:*:*:*:*:*:*
adobe shockwave_player 11.6.4.634 cpe:2.3:a:adobe:shockwave_player:11.6.4.634:*:*:*:*:*:*:*
adobe shockwave_player 11.6.5.635 cpe:2.3:a:adobe:shockwave_player:11.6.5.635:*:*:*:*:*:*:*
adobe shockwave_player 11.6.6.636 cpe:2.3:a:adobe:shockwave_player:11.6.6.636:*:*:*:*:*:*:*

CVE-2012-4176 的参考链接

cvelogic Threat Intelligence