← All CVEs

CVE-2004-0200

high · 9.3

Buffer overflow in the JPEG (JPG) parsing engine in the Microsoft Graphic Device Interface Plus (GDI+) component, GDIPlus.dll, allows remote attackers to execute arbitrary code via a JPEG image with a small JPEG COM field length that is normalized to a large integer length before a memory copy operation.

9.3
CVSS
49.0%
EPSS (exploit prob.)
99th
EPSS percentile
2004-09-28
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
microsoft.net_framework1.0
microsoftdigital_image_pro7.0
microsoftdigital_image_pro9
microsoftdigital_image_suite9
microsoftexcel2002
microsoftexcel2003
microsoftfrontpage2002
microsoftfrontpage2003
microsoftgreetings2002
microsoftinfopath2003
microsoftoffice2003
microsoftofficexp
microsoftonenote2003
microsoftoutlook2002
microsoftoutlook2003
microsoftpicture_it7.0
microsoftpicture_it9
microsoftpicture_it2002
microsoftpowerpoint2002
microsoftpowerpoint2003
microsoftproducerall versions
microsoftproject2002
microsoftproject2003
microsoftpublisher2002
microsoftpublisher2003
microsoftvisio2002
microsoftvisio2003
microsoftvisual_basic2002
microsoftvisual_basic2003
microsoftvisual_c#2002
microsoftvisual_c#2003
microsoftvisual_c++2002
microsoftvisual_c++2003
microsoftvisual_j#_.net2003
microsoftvisual_studio_.net2002
microsoftvisual_studio_.net2003
microsoftword2002
microsoftword2003
microsoftwindows_2003_serverr2
microsoftwindows_xpall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-0200