Vulnerabilidad en Microsoft Office Excel (CVE-2009-3131)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
11/11/2009
Última modificación:
09/04/2025
Descripción
Microsoft Office Excel v2002 SP3, v2003 SP3, y 2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, para PowerPoint v2007 File Formats SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo con una fórmula manipulada embebida en una celda, como "vulnerabilidad de corrupción de memoria en el análisis de fórmulas de Excel".
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:compatibility_pack_word_excel_powerpoint:2007:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:compatibility_pack_word_excel_powerpoint:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2002:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2007:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_viewer:*:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_viewer:*:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_viewer:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securitytracker.com/id?1023157=
- http://www.us-cert.gov/cas/techalerts/TA09-314A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-067
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6518
- http://www.securitytracker.com/id?1023157=
- http://www.us-cert.gov/cas/techalerts/TA09-314A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-067
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6518