CVE-2003-0820

Microsoft Word <2005 - Buffer Overflow

Title source: llm
STIX 2.1

Description

Microsoft Word 97, 98(J), 2000, and 2002, and Microsoft Works Suites 2001 through 2004, do not properly check the length of the "Macro names" data value, which could allow remote attackers to execute arbitrary code via a buffer overflow attack.

References (9)

Core 9
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/13682
Third Party Advisory vdb-entry signature x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A336
Third Party Advisory vdb-entry signature x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A668
Third Party Advisory vdb-entry signature x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A586
Third Party Advisory x_refsource_misc
http://www.security.nnov.ru/search/document.asp?docid=5243
Vendor Advisory mailing-list x_refsource_bugtraq
http://archives.neohapsis.com/archives/bugtraq/2003-10/0163.html
Patch, Third Party Advisory, VDB Entry, Vendor Advisory vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/8835
Third Party Advisory vdb-entry signature x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A585

Scores

EPSS 0.2573
EPSS Percentile 97.8%

Details

Status published
Products (8)
microsoft/word 97 (6 CPE variants)
microsoft/word 98 (6 CPE variants)
microsoft/word 2000 (8 CPE variants)
microsoft/word 2002 (3 CPE variants)
microsoft/works 2001
microsoft/works 2002
microsoft/works 2003
microsoft/works 2004
Published Dec 15, 2003
Tracked Since Feb 18, 2026