CVE-2004-0420
published 2004-07-07CVE-2004-0420: The Windows Shell application in Windows 98, Windows ME, Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 allows remote attackers to execute…
PriorityP348critical10CVSS 2.0
AVNACLAuNCCICAC
EPSS
46.01%
98.7th percentile
The Windows Shell application in Windows 98, Windows ME, Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 allows remote attackers to execute arbitrary code by spoofing the type of a file via a CLSID specifier in the filename, as demonstrated using Internet Explorer 6.0.2800.1106 on Windows XP.
Affected
3 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| microsoft | ie | — | — |
| microsoft | internet_explorer | — | — |
| microsoft | internet_explorer | — | — |
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://secunia.com/advisories/10736/http://www.kb.cert.org/vuls/id/106324http://www.security-express.com/archives/bugtraq/2004-01/0300.htmlhttp://www.securityfocus.com/archive/1/351379http://www.securityfocus.com/bid/9510http://www.us-cert.gov/cas/techalerts/TA04-196A.htmlhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-024https://exchange.xforce.ibmcloud.com/vulnerabilities/14964https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2245https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2381https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2894https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3386https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3533https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3604http://secunia.com/advisories/10736/http://www.kb.cert.org/vuls/id/106324http://www.security-express.com/archives/bugtraq/2004-01/0300.htmlhttp://www.securityfocus.com/archive/1/351379http://www.securityfocus.com/bid/9510http://www.us-cert.gov/cas/techalerts/TA04-196A.htmlhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-024https://exchange.xforce.ibmcloud.com/vulnerabilities/14964https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2245https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2381https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2894https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3386https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3533https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3604
2004-07-07
Published