CVE-2007-1202
Estado: ModificadaMedia (6.8)—
Word (or Word Viewer) in Microsoft Office 2000 SP3, XP SP3, 2003 SP2, 2004 for Mac, and Works Suite 2004, 2005, and 2006 does not properly parse certain rich text "property strings of certain control words," which allows user-assisted remote attackers to trigger heap corruption and execute arbitrary code, aka the "Word RTF Parsing Vulnerability."
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P
- Puntuación base: 6.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 29%
- Percentil entre todas las CVEs puntuadas: 98
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (3)
CWE
- CWE-20
Referencias
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=525
- http://www.kb.cert.org/vuls/id/555489
- http://www.osvdb.org/34388
- http://www.securityfocus.com/archive/1/468871/100/200/threaded
- http://www.securityfocus.com/bid/23836
- http://www.securitytracker.com/id?1018013
- http://www.us-cert.gov/cas/techalerts/TA07-128A.html
- http://www.vupen.com/english/advisories/2007/1709
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-024
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1900
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=525
- http://www.kb.cert.org/vuls/id/555489
- http://www.osvdb.org/34388
- http://www.securityfocus.com/archive/1/468871/100/200/threaded
- http://www.securityfocus.com/bid/23836
- http://www.securitytracker.com/id?1018013
- http://www.us-cert.gov/cas/techalerts/TA07-128A.html
- http://www.vupen.com/english/advisories/2007/1709
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-024
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1900
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-1202",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": true,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "secure@microsoft.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-05-08T23:19:00.000",
"references": [
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=525",
"tags": [
"Patch"
],
"source": "secure@microsoft.com"
},
{
"url": "http://www.kb.cert.org/vuls/id/555489",
"tags": [
"US Government Resource"
],
"source": "secure@microsoft.com"
},
{
"url": "http://www.osvdb.org/34388",
"source": "secure@microsoft.com"
},
{
"url": "http://www.securityfocus.com/archive/1/468871/100/200/threaded",
"source": "secure@microsoft.com"
},
{
"url": "http://www.securityfocus.com/bid/23836",
"tags": [
"Patch"
],
"source": "secure@microsoft.com"
},
{
"url": "http://www.securitytracker.com/id?1018013",
"tags": [
"Patch"
],
"source": "secure@microsoft.com"
},
{
"url": "http://www.us-cert.gov/cas/techalerts/TA07-128A.html",
"tags": [
"US Government Resource"
],
"source": "secure@microsoft.com"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1709",
"tags": [
"Vendor Advisory"
],
"source": "secure@microsoft.com"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-024",
"source": "secure@microsoft.com"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1900",
"source": "secure@microsoft.com"
},
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=525",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.kb.cert.org/vuls/id/555489",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/34388",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/468871/100/200/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/23836",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1018013",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.us-cert.gov/cas/techalerts/TA07-128A.html",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1709",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-024",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1900",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-20"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Word (or Word Viewer) in Microsoft Office 2000 SP3, XP SP3, 2003 SP2, 2004 for Mac, and Works Suite 2004, 2005, and 2006 does not properly parse certain rich text \"property strings of certain control words,\" which allows user-assisted remote attackers to trigger heap corruption and execute arbitrary code, aka the \"Word RTF Parsing Vulnerability.\""
},
{
"lang": "es",
"value": "Word (o Word Viewer) en Microsoft Office 2000 SP3, XP SP3, 2003 SP2, 2004 para Mac y Works Suite 2004, 2005 y 2006 no analiza apropiadamente ciertas \"property strings of certain control words”, de texto enriquecido, lo que permite que los atacantes remotos asistidos por el usuario desencadenen corrupción de pila y ejecutar código arbitrario, también se conoce como la \"Word RTF Parsing Vulnerability\"."
}
],
"lastModified": "2026-06-16T22:37:08.197",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:microsoft:word:2000:sp3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C426AFDD-870F-4CAD-9E93-636714984259"
},
{
"criteria": "cpe:2.3:a:microsoft:word:2002:sp3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F02894C4-57A7-45FE-B9D2-1A0EE3ABA455"
},
{
"criteria": "cpe:2.3:a:microsoft:word:2003:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A4182673-402A-4801-9A0F-2516EE923DB4"
},
{
"criteria": "cpe:2.3:a:microsoft:word:2004:*:mac:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A90B840F-D364-4AD1-B0BE-41EC1E5B8944"
},
{
"criteria": "cpe:2.3:a:microsoft:word_viewer:2003:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1889A686-9565-4958-99BB-2EC24ABDF272"
},
{
"criteria": "cpe:2.3:a:microsoft:works:2004:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F98B6FDD-E9AA-49A4-8D9C-422DF5520A66"
},
{
"criteria": "cpe:2.3:a:microsoft:works:2005:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CB8E7A05-97EE-40A4-A410-B2DE582AA381"
},
{
"criteria": "cpe:2.3:a:microsoft:works:2006:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8C180D46-EEFE-416B-AB4D-A7EF0B749105"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secure@microsoft.com"
}