« Volver al listado

CVE-2009-0102

Estado: ModificadaAlta (9.3)—

Microsoft Project 2000 SR1 and 2002 SP1, and Office Project 2003 SP3, does not properly handle memory allocation for Project files, which allows remote attackers to execute arbitrary code via a malformed file, aka "Project Memory Validation Vulnerability."

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (3)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2009-0102",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 9.3,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ]
  },
  "affected": [
    {
      "source": "secure@microsoft.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2009-12-09T18:30:00.203",
  "references": [
    {
      "url": "http://www.us-cert.gov/cas/techalerts/TA09-342A.html",
      "tags": [
        "US Government Resource"
      ],
      "source": "secure@microsoft.com"
    },
    {
      "url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-074",
      "source": "secure@microsoft.com"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6298",
      "source": "secure@microsoft.com"
    },
    {
      "url": "http://www.us-cert.gov/cas/techalerts/TA09-342A.html",
      "tags": [
        "US Government Resource"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-074",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6298",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-399"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Microsoft Project 2000 SR1 and 2002 SP1, and Office Project 2003 SP3, does not properly handle memory allocation for Project files, which allows remote attackers to execute arbitrary code via a malformed file, aka \"Project Memory Validation Vulnerability.\""
    },
    {
      "lang": "es",
      "value": "Microsoft Project 2000 SR1 y 2002 SP1 y Office Project 2003 SP3 no maneja de manera apropiada la reserva de memoria para ficheros Project, lo que permite a atacantes remotos ejecutar código de su elección mediante un fichero manipulado. También conocido como \"Vulnerabilidad Project Memory Validation\"."
    }
  ],
  "lastModified": "2026-06-16T23:04:15.860",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:microsoft:office_project:2007:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2849085E-2340-4B66-A37A-2C673DC257C4"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:office_project:2007:sp2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7709A711-DAB4-41D6-B6D0-9E535F33CFB8"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:project_portfolio_server:2007:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "349DD10D-6BA9-4AF0-9BE2-B8F29E826C25"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:project_portfolio_server:2007:sp2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1D4EBB7F-ECE8-4333-8C97-15443FC17B2C"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:project_server:2003:sp3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D52BBD51-F67B-4AC7-8C96-7E97A85BBC54"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:project_server:2007:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AB1D7F2D-FE9F-4BFB-9708-18D1DF8C2F33"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:project_server:2007:sp2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DF94CD56-427C-4898-BF05-DCEFEF4AE776"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secure@microsoft.com"
}