Vulnerabilidad en Microsoft Office (CVE-2011-0107)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2011
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de búsqueda de ruta no confiable en Microsoft Office XP SP3, Office 2003 SP3 y Office 2007 SP2 permite a usuarios locales conseguir privilegios a través de un troyano DLL en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. docx, también conocida como "Vulnerabilidad de carga de librería insegura de Office. "
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:office:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/71767
- http://secunia.com/advisories/44015
- http://www.fortiguard.com/advisory/FGA-2011-13.html
- http://www.securityfocus.com/bid/47246
- http://www.securitytracker.com/id?1025343=
- http://www.us-cert.gov/cas/techalerts/TA11-102A.html
- http://www.vupen.com/english/advisories/2011/0942
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-023
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12655
- http://osvdb.org/71767
- http://secunia.com/advisories/44015
- http://www.fortiguard.com/advisory/FGA-2011-13.html
- http://www.securityfocus.com/bid/47246
- http://www.securitytracker.com/id?1025343=
- http://www.us-cert.gov/cas/techalerts/TA11-102A.html
- http://www.vupen.com/english/advisories/2011/0942
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-023
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12655