← All CVEs

CVE-2003-0825

high · 9.3

The Windows Internet Naming Service (WINS) for Microsoft Windows Server 2003, and possibly Windows NT and Server 2000, does not properly validate the length of certain packets, which allows attackers to cause a denial of service and possibly execute arbitrary code.

9.3
CVSS
12.2%
EPSS (exploit prob.)
96th
EPSS percentile
2004-03-03
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2003_serverall versions
microsoftwindows_2003_serverenterprise
microsoftwindows_2003_serverenterprise_64-bit
microsoftwindows_2003_serverr2
microsoftwindows_2003_serverstandard
microsoftwindows_2003_serverweb
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_nt4.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2003-0825