← All CVEs

CVE-2003-0659

high · 7.2

Buffer overflow in a function in User32.dll on Windows NT through Server 2003 allows local users to execute arbitrary code via long (1) LB_DIR messages to ListBox or (2) CB_DIR messages to ComboBox controls in a privileged application.

7.2
CVSS
43.0%
EPSS (exploit prob.)
99th
EPSS percentile
2003-11-17
Published

AV:L/AC:L/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2003_serverenterprise
microsoftwindows_2003_serverenterprise_64-bit
microsoftwindows_2003_serverr2
microsoftwindows_2003_serverr2
microsoftwindows_2003_serverstandard
microsoftwindows_2003_serverweb
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2003-0659