Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Visual InterDev 6.0 (SP6), desbordamiento de búfer (CVE-2008-1709)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/04/2008
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer en Microsoft Visual InterDev 6.0 (SP6) permite a atacantes asistidos por el usuario ejecutar código se su elección a través de un fichero Studio Solution (.SLN)con un línea Project malformada que comienza con una secuencia &amp;#39;Project("{}") =&amp;#39;, posiblemente un vector diferente a CVE-2008-0250.<br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:visual_interdev:6.0:sp6:*:*:*:*:*:*