{"cvss":0.0,"datePublished":"2022-03-03","dateUpdated":"2022-03-03","description":"The TabStrip ActiveX control in the Common Controls in MSCOMCTL.OCX in Microsoft Office allows remote attackers to execute arbitrary code via a crafted (1) document or (2) web page that triggers system-state corruption.","dueDate":"2022-03-24","id":"CVE-2012-1856","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://nvd.nist.gov/vuln/detail/CVE-2012-1856","product":"Office","requiredAction":"Apply updates per vendor instructions.","severity":"HIGH","source":"cisa_known_exploited","title":"Microsoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability","vendor":"Microsoft"}