CVE-2009-0102
Estado: ModificadaAlta (9.3)—
Microsoft Project 2000 SR1 and 2002 SP1, and Office Project 2003 SP3, does not properly handle memory allocation for Project files, which allows remote attackers to execute arbitrary code via a malformed file, aka "Project Memory Validation Vulnerability."
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C
- Puntuación base: 9.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 24%
- Percentil entre todas las CVEs puntuadas: 98
- Fecha de la puntuación: 3/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (3)
CWE
- CWE-399
Referencias
- http://www.us-cert.gov/cas/techalerts/TA09-342A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-074
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6298
- http://www.us-cert.gov/cas/techalerts/TA09-342A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-074
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6298
JSON original (NVD)
Mostrar
{
"id": "CVE-2009-0102",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "secure@microsoft.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2009-12-09T18:30:00.203",
"references": [
{
"url": "http://www.us-cert.gov/cas/techalerts/TA09-342A.html",
"tags": [
"US Government Resource"
],
"source": "secure@microsoft.com"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-074",
"source": "secure@microsoft.com"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6298",
"source": "secure@microsoft.com"
},
{
"url": "http://www.us-cert.gov/cas/techalerts/TA09-342A.html",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-074",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6298",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-399"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Microsoft Project 2000 SR1 and 2002 SP1, and Office Project 2003 SP3, does not properly handle memory allocation for Project files, which allows remote attackers to execute arbitrary code via a malformed file, aka \"Project Memory Validation Vulnerability.\""
},
{
"lang": "es",
"value": "Microsoft Project 2000 SR1 y 2002 SP1 y Office Project 2003 SP3 no maneja de manera apropiada la reserva de memoria para ficheros Project, lo que permite a atacantes remotos ejecutar código de su elección mediante un fichero manipulado. También conocido como \"Vulnerabilidad Project Memory Validation\"."
}
],
"lastModified": "2026-06-16T23:04:15.860",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:microsoft:office_project:2007:sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2849085E-2340-4B66-A37A-2C673DC257C4"
},
{
"criteria": "cpe:2.3:a:microsoft:office_project:2007:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7709A711-DAB4-41D6-B6D0-9E535F33CFB8"
},
{
"criteria": "cpe:2.3:a:microsoft:project_portfolio_server:2007:sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "349DD10D-6BA9-4AF0-9BE2-B8F29E826C25"
},
{
"criteria": "cpe:2.3:a:microsoft:project_portfolio_server:2007:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1D4EBB7F-ECE8-4333-8C97-15443FC17B2C"
},
{
"criteria": "cpe:2.3:a:microsoft:project_server:2003:sp3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D52BBD51-F67B-4AC7-8C96-7E97A85BBC54"
},
{
"criteria": "cpe:2.3:a:microsoft:project_server:2007:sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AB1D7F2D-FE9F-4BFB-9708-18D1DF8C2F33"
},
{
"criteria": "cpe:2.3:a:microsoft:project_server:2007:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DF94CD56-427C-4898-BF05-DCEFEF4AE776"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secure@microsoft.com"
}