Unrated severityNVD Advisory· Published May 31, 2011· Updated Apr 29, 2026
CVE-2011-1512
CVE-2011-1512
Description
Heap-based buffer overflow in xlssr.dll in Autonomy KeyView, as used in IBM Lotus Notes before 8.5.2 FP3, allows remote attackers to execute arbitrary code via a malformed BIFF record in a .xls Excel spreadsheet attachment, aka SPR PRAD8E3HKR.
Affected products
107- cpe:2.3:a:autonomy:keyview:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:*:*:*:*:*:*:*:*+ 105 more
- cpe:2.3:a:ibm:lotus_notes:*:*:*:*:*:*:*:*range: <=8.5.2.2
- cpe:2.3:a:ibm:lotus_notes:3.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:3.0.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:3.0.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:4.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:4.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:4.2.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:4.5:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:4.6:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:4.6.7a:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:4.6.7h:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.10:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.1.02:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.11:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.12:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.1a:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.1b:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.1c:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.02:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.2a:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.2b:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.2c:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.4:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.4a:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.5:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.5.01:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.5.02:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.6:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.6a:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.6a.01:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.7:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.7a:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.8:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.9:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0.9a:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:5.0a:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.1:cf1:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.1:cf2:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.1:cf3:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.2.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.2:cf1:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.2:cf2:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.4:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.0.5:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.3.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.4:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.4.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.4.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.4.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.5:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.5.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.5.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.5.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.6:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.6.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.6.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:6.5.6.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.2.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.2.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.3.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.4:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.4.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:7.0.4.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.2.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.2.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.2.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.2.4:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.2.5:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.0.2.6:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.1.2:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.1.3:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.1.4:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.1.5:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.2.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:lotus_notes:8.5.2.1:*:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
8- www.coresecurity.com/content/LotusNotes-XLS-viewer-heap-overflownvdExploit
- secunia.com/advisories/44624nvdVendor Advisory
- securityreason.com/securityalert/8263nvd
- www.ibm.com/support/docview.wssnvd
- www.securityfocus.com/archive/1/518120/100/0/threadednvd
- www.securityfocus.com/bid/47962nvd
- exchange.xforce.ibmcloud.com/vulnerabilities/67619nvd
- oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14203nvd
News mentions
0No linked articles in our index yet.