« Back to list

CVE-2012-1529

Status: ModifiedHigh (9.3)—

Use-after-free vulnerability in Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to an object that (1) was not properly initialized or (2) is deleted, aka "OnMove Use After Free Vulnerability."

CVSS

Exploitation probability (EPSS)

EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).

Affected technologies (1)

CWEs

References

Raw JSON (NVD)

Show
{
  "id": "CVE-2012-1529",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 9.3,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2012-09-21T21:55:01.353",
  "references": [
    {
      "url": "http://www.securityfocus.com/bid/55641",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1027555",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.us-cert.gov/cas/techalerts/TA12-255A.html",
      "tags": [
        "US Government Resource"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-063",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/78756",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15852",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/55641",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1027555",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.us-cert.gov/cas/techalerts/TA12-255A.html",
      "tags": [
        "US Government Resource"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-063",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/78756",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15852",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-399"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Use-after-free vulnerability in Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to an object that (1) was not properly initialized or (2) is deleted, aka \"OnMove Use After Free Vulnerability.\""
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 y 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto que (1) no fue debidamente inicializado o (2) ha sido borrado. Se trata de un problema también conocido como \"Vulnerabilidad de uso después de liberación de OnMove\"."
    }
  ],
  "lastModified": "2026-06-16T23:39:41.360",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:microsoft:internet_explorer:8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A52E757F-9B41-43B4-9D67-3FEDACA71283"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:internet_explorer:8:beta1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06E95EE4-23D8-40F7-9DFF-6C835AB62AE7"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:internet_explorer:8:beta2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C4AC575C-3505-460F-8BB5-3ADA1F149E8D"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:internet_explorer:8:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5CD76045-F748-4E32-82AB-B67649B2D3AA"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:internet_explorer:9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C043EDDD-41BF-4718-BDCF-158BBBDB6360"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:internet_explorer:9:beta1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C9C0811D-4112-4CCC-911F-1DE088773955"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:internet_explorer:9:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F9AE7FF5-78C4-4AE4-89C4-0759820D57EB"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}