CVE-2007-0030
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2007
Última modificación:
09/04/2025
Descripción
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permiten a atacantes remotos con intervención del usuario ejecutar código de su elección mediante un archivo Excel con un campo Columna fuera de rango en determinados tipos de registros BIFF8, lo que referencia a memoria de su elección.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:excel:2000:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2000:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2002:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2003:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2003:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel_viewer:2003:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:works:2004:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:works:2005:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:v.x:*:mac:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=460
- http://securitytracker.com/id?1017487=
- http://www.kb.cert.org/vuls/id/302836
- http://www.osvdb.org/31257
- http://www.securityfocus.com/archive/1/457274/100/0/threaded
- http://www.securityfocus.com/archive/1/457274/100/0/threaded
- http://www.securityfocus.com/bid/21925
- http://www.us-cert.gov/cas/techalerts/TA07-009A.html
- http://www.vupen.com/english/advisories/2007/0103
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-002
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A323
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=460
- http://securitytracker.com/id?1017487=
- http://www.kb.cert.org/vuls/id/302836
- http://www.osvdb.org/31257
- http://www.securityfocus.com/archive/1/457274/100/0/threaded
- http://www.securityfocus.com/archive/1/457274/100/0/threaded
- http://www.securityfocus.com/bid/21925
- http://www.us-cert.gov/cas/techalerts/TA07-009A.html
- http://www.vupen.com/english/advisories/2007/0103
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-002
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A323



