Vulnerabilidad en Microsoft Word Automation Services (CVE-2013-3848)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/09/2013
Última modificación:
11/04/2025
Descripción
Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerbailidad de Corrupción de Memoria", una vulnerabilidad diferente a CVE-2013-3847, CVE-2013-3849, and CVE-2013-3858.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:office_web_apps:2010:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack:*:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2010:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word_viewer:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sharepoint_server:2010:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.us-cert.gov/ncas/alerts/TA13-253A
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-067
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-072
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18281
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18800
- http://www.us-cert.gov/ncas/alerts/TA13-253A
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-067
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-072
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18281
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18800