Vulnerabilidad en Microsoft publisher en Office XP SP3, 2003 SP2 y SP3 y 2007 SP1 (CVE-2008-0119)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
13/05/2008
Última modificación:
15/10/2018
Descripción
Vulnerabilidad sin especificar en Microsoft publisher en Office XP SP3, 2003 SP2 y SP3 y 2007 SP1 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero publisher con datos en el objeto de cabecera manipulados lo que provoca una corrupción de memoria, también conocido como "Vulnerabilidad en la validación del manejo del objeto"·
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:office:2000:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2003:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2007:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2007_sp1:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=121129490723574&w=2
- http://secunia.com/advisories/30150
- http://www.securityfocus.com/archive/1/492073/100/0/threaded
- http://www.securityfocus.com/bid/29158
- http://www.securitytracker.com/id?1020015=
- http://www.us-cert.gov/cas/techalerts/TA08-134A.html
- http://www.vupen.com/english/advisories/2008/1505/references
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-027
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5303