Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Access, ejecución de código (CVE-2008-1200)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/03/2008
Última modificación:
05/09/2008

Descripción

Vulnerabilidad sin especificar en Microsoft Access permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un archivo .MDB manipulado, posiblemente relacionado con Jet Engine (msjet40.dll). NOTA: probablemente este sea un problema diferente a CVE-2007-6026.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:access:2000:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:jet:4.0:*:*:*:*:*:*:*