← All CVEs

CVE-2007-2223

high · 9.3

Microsoft XML Core Services (MSXML) 3.0 through 6.0 allows remote attackers to execute arbitrary code via the substringData method on a (1) TextNode or (2) XMLDOM object, which causes an integer overflow that leads to a buffer overflow.

9.3
CVSS
48.7%
EPSS (exploit prob.)
99th
EPSS percentile
2007-08-14
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119CWE-190

Affected products

VendorProductAffected versions
microsoftxml_core_services3.0
microsoftxml_core_services4.0
microsoftxml_core_services6.0
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftxml_core_services4.0
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftxml_core_services5.0
microsoftexpression_weball versions
microsoftoffice2003
microsoftoffice2007
microsoftoffice_compatibility_pack2007
microsoftoffice_groove_server2007
microsoftoffice_sharepoint_serverall versions
microsoftword_viewer2003

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-2223