VDB
CVE-2004-0200
CVE-2004-0200
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Buffer overflow in the JPEG (JPG) parsing engine in the Microsoft Graphic Device Interface Plus (GDI+) component, GDIPlus.dll, allows remote attackers to execute arbitrary code via a JPEG image with a small JPEG COM field length that is normalized to a large integer length before a memory copy operation.
EPSS 74.51% · 98.9th percentile
Risk Scores
CVSS 2.0
9.300000190734863
EPSS Score
74.51%
98.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| microsoft | outlook | 2002, 2003 |
| microsoft | digital_image_suite | 9 |
| microsoft | windows_xp | |
| microsoft | visual_j\#_.net | 2003 |
| microsoft | publisher | 2002, 2003 |
| microsoft | .net_framework | 1.0 |
| microsoft | visual_studio_.net | 2003, 2002 |
| microsoft | visual_c\+\+ | 2002, 2003 |
| microsoft | word | 2003, 2002 |
| microsoft | frontpage | 2002, 2003 |
| microsoft | visio | 2002, 2003 |
| microsoft | visual_basic | 2003, 2002 |
| microsoft | infopath | 2003 |
| microsoft | greetings | 2002 |
| microsoft | digital_image_pro | 9, 7.0 |
| microsoft | windows_2003_server | r2 |
| microsoft | onenote | 2003 |
| microsoft | visual_c\# | 2002, 2003 |
| microsoft | project | 2003, 2002 |
| microsoft | powerpoint | 2002, 2003 |
…and 5 more
Timeline
- CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Oct 26, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Apr 3, 2023 EPSS Score
- May 25, 2023 EPSS Score
- Jul 17, 2023 EPSS Score
- Aug 25, 2023 EPSS Score
References
- oval:org.mitre.oval:def:3038 vdb
- oval:org.mitre.oval:def:1105 vdb
- VU#297462 third-party-advisory
- TA04-260A third-party-advisory
- oval:org.mitre.oval:def:3320 vdb
- oval:org.mitre.oval:def:2706 vdb
- 20040914 Microsoft GDIPlus.DLL JPEG Parsing Engine Buffer Overflow mailing-list
- oval:org.mitre.oval:def:1721 vdb
- oval:org.mitre.oval:def:3082 vdb
- MS04-028 vendor-advisory
- oval:org.mitre.oval:def:4003 vdb
- oval:org.mitre.oval:def:3810 vdb
- oval:org.mitre.oval:def:4216 vdb
- oval:org.mitre.oval:def:4307 vdb
- oval:org.mitre.oval:def:3881 vdb
- win-jpeg-bo(16304) vdb
- https://nvd.nist.gov/vuln/detail/CVE-2004-0200 advisory