CVE-2007-5909
Multiple stack-based buffer overflows in Autonomy (formerly Verity) KeyView Viewer, Filter, and Export SDK before 9.2.0.12, as used by ActivePDF DocConverter, IBM Lotus Notes before 7.0.3, Symantec Mail Security, and other products, allow remote attackers to execute arbitrary code via a crafted (1) AG file to kpagrdr.dll, (2) AW file to awsr.dll, (3) DLL or (4) EXE file to exesr.dll, (5) DOC file to mwsr.dll, (6) MIF file to mifsr.dll, (7) SAM file to lasr.dll, or (8) RTF file to rtfsr.dll. NOTE: the WPD (wp6sr.dll) vector is covered by CVE-2007-5910.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C
- Puntuación base: 9.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 21%
- Percentil entre todas las CVEs puntuadas: 98
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (6)
CWE
- CWE-119
Referencias
- http://secunia.com/advisories/27304
- http://securityreason.com/securityalert/3357
- http://securityresponse.symantec.com/avcenter/security/Content/2007.11.01c.html
- http://securitytracker.com/id?1018853
- http://securitytracker.com/id?1018886
- http://vuln.sg/lotusnotes702-en.html
- http://vuln.sg/lotusnotes702doc-en.html
- http://vuln.sg/lotusnotes702mif-en.html
- http://vuln.sg/lotusnotes702sam-en.html
- http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21271111
- http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21272836
- http://www.securityfocus.com/archive/1/482664
- http://www.securityfocus.com/archive/1/483102/100/0/threaded
- http://www.securityfocus.com/bid/26175
- http://www.vupen.com/english/advisories/2007/3596
- http://www.vupen.com/english/advisories/2007/3697
- http://www.zerodayinitiative.com/advisories/ZDI-07-059.html
- http://secunia.com/advisories/27304
- http://securityreason.com/securityalert/3357
- http://securityresponse.symantec.com/avcenter/security/Content/2007.11.01c.html
- http://securitytracker.com/id?1018853
- http://securitytracker.com/id?1018886
- http://vuln.sg/lotusnotes702-en.html
- http://vuln.sg/lotusnotes702doc-en.html
- http://vuln.sg/lotusnotes702mif-en.html
- http://vuln.sg/lotusnotes702sam-en.html
- http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21271111
- http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21272836
- http://www.securityfocus.com/archive/1/482664
- http://www.securityfocus.com/archive/1/483102/100/0/threaded
- http://www.securityfocus.com/bid/26175
- http://www.vupen.com/english/advisories/2007/3596
- http://www.vupen.com/english/advisories/2007/3697
- http://www.zerodayinitiative.com/advisories/ZDI-07-059.html
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-5909",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": true,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-11-10T02:46:00.000",
"references": [
{
"url": "http://secunia.com/advisories/27304",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/3357",
"source": "cve@mitre.org"
},
{
"url": "http://securityresponse.symantec.com/avcenter/security/Content/2007.11.01c.html",
"source": "cve@mitre.org"
},
{
"url": "http://securitytracker.com/id?1018853",
"source": "cve@mitre.org"
},
{
"url": "http://securitytracker.com/id?1018886",
"source": "cve@mitre.org"
},
{
"url": "http://vuln.sg/lotusnotes702-en.html",
"source": "cve@mitre.org"
},
{
"url": "http://vuln.sg/lotusnotes702doc-en.html",
"source": "cve@mitre.org"
},
{
"url": "http://vuln.sg/lotusnotes702mif-en.html",
"source": "cve@mitre.org"
},
{
"url": "http://vuln.sg/lotusnotes702sam-en.html",
"source": "cve@mitre.org"
},
{
"url": "http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21271111",
"source": "cve@mitre.org"
},
{
"url": "http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21272836",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/482664",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/483102/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/26175",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3596",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3697",
"source": "cve@mitre.org"
},
{
"url": "http://www.zerodayinitiative.com/advisories/ZDI-07-059.html",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/27304",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/3357",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityresponse.symantec.com/avcenter/security/Content/2007.11.01c.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1018853",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1018886",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://vuln.sg/lotusnotes702-en.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://vuln.sg/lotusnotes702doc-en.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://vuln.sg/lotusnotes702mif-en.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://vuln.sg/lotusnotes702sam-en.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21271111",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21272836",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/482664",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/483102/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/26175",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3596",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3697",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.zerodayinitiative.com/advisories/ZDI-07-059.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-119"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Multiple stack-based buffer overflows in Autonomy (formerly Verity) KeyView Viewer, Filter, and Export SDK before 9.2.0.12, as used by ActivePDF DocConverter, IBM Lotus Notes before 7.0.3, Symantec Mail Security, and other products, allow remote attackers to execute arbitrary code via a crafted (1) AG file to kpagrdr.dll, (2) AW file to awsr.dll, (3) DLL or (4) EXE file to exesr.dll, (5) DOC file to mwsr.dll, (6) MIF file to mifsr.dll, (7) SAM file to lasr.dll, or (8) RTF file to rtfsr.dll. NOTE: the WPD (wp6sr.dll) vector is covered by CVE-2007-5910."
},
{
"lang": "es",
"value": "Múltiples desbordamientos de búfer basados en pila en el Autonomy (antiguamente Verity) KeyView Viewer, en el Filter y en el Export SDK anterior al 9.2.0.12, como el utilizado en el ActivePDF DocConverter, en el IBM Lotus Notes anterior al 7.0.3, en el Symantec Mail Security y en otros productos, permiten a atacantes remotos ejecutar código de su elección a través de modificaciones en (1) el fichero AG del kpagrdr.dll, (2) en el fichero AW del awsr.dll, (3) en el fichero DLL o el (4) EXE del exesr.dll, (5) en el fichero DOC del mwsr.dll, (6) en el fichero MIF del mifsr.dll, (7) en el fichero SAM del lasr.dll o (8) en el fichero RTF del rtfsr.dll. NOTA: el vector WPD (wp6sr.dll) se trata en la vulnerabilidad CVE-2007-5910."
}
],
"lastModified": "2026-06-16T22:47:01.050",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:activepdf:docconverter:3.8.2_.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0D165E31-F294-4F7E-959F-7AFE69AF90A1"
},
{
"criteria": "cpe:2.3:a:autonomy:keyview_export_sdk:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "872E3116-26DC-492D-94EA-7BE531299FF8",
"versionEndIncluding": "9.2.0"
},
{
"criteria": "cpe:2.3:a:autonomy:keyview_filter_sdk:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "07FFE40A-6A96-4131-B537-8A4D8C1494AD",
"versionEndIncluding": "9.2.0"
},
{
"criteria": "cpe:2.3:a:autonomy:keyview_viewer_sdk:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D9E88061-F0E3-4CA9-8FCE-4B69FE4F3844",
"versionEndIncluding": "9.2.0"
},
{
"criteria": "cpe:2.3:a:ibm:lotus_notes:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F61B72CC-BC8D-40AF-AE72-5A6EEFB53B10",
"versionEndIncluding": "7.0.2"
},
{
"criteria": "cpe:2.3:a:symantec:mail_security:5.0:*:appliance:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0648861C-A58E-4103-8720-4480C2F098FF"
},
{
"criteria": "cpe:2.3:a:symantec:mail_security:5.0:*:microsoft_exchange:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9608BF57-0D9A-4874-BFDA-C92447FACD70"
},
{
"criteria": "cpe:2.3:a:symantec:mail_security:5.0.0:*:smtp:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5E7788BD-652E-4306-AED0-6AE7F9A07836"
},
{
"criteria": "cpe:2.3:a:symantec:mail_security:5.0.0.24:*:appliance:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "977786AB-A76C-4A1C-8999-BF4A5E08F8BE"
},
{
"criteria": "cpe:2.3:a:symantec:mail_security:5.0.1:*:smtp:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A8430D5E-A8A7-4724-8A6B-B5E2CA437729"
},
{
"criteria": "cpe:2.3:a:symantec:mail_security:7.5:*:domino:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7D29BE63-3E26-4136-BAB1-AA3D50BA71F5"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}