← All CVEs

CVE-2004-0839

medium · 5

Internet Explorer in Windows XP SP2, and other versions including 5.01 and 5.5, allows remote attackers to install arbitrary programs via a web page that uses certain styles and the AnchorClick behavior, popup windows, and drag-and-drop capabilities to drop the program in the local startup folder, as demonstrated by "wottapoop.html".

5
CVSS
34.0%
EPSS (exploit prob.)
98th
EPSS percentile
2004-08-18
Published

AV:N/AC:L/Au:N/C:N/I:P/A:N

Affected products

VendorProductAffected versions
avayaip600_media_serversall versions
microsoftie6.0
microsoftie6.0
microsoftinternet_explorer5.0.1
microsoftinternet_explorer5.0.1
microsoftinternet_explorer5.0.1
microsoftinternet_explorer5.0.1
microsoftinternet_explorer5.0.1
microsoftinternet_explorer5.5
microsoftinternet_explorer5.5
microsoftinternet_explorer5.5
microsoftinternet_explorer6.0
avayadefinity_one_media_serverall versions
avayas3400all versions
avayas8100all versions
nortelip_softphone_2050all versions
nortelmobile_voice_client_2050all versions
norteloptivity_telephony_managerall versions
nortelsymposium_web_centre_portalall versions
nortelsymposium_web_clientall versions
avayamodular_messaging_message_storage_server1.1
avayamodular_messaging_message_storage_server2.0
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_2003_serverenterprise
microsoftwindows_2003_serverenterprise_64-bit
microsoftwindows_2003_serverr2
microsoftwindows_2003_serverr2
microsoftwindows_2003_serverstandard
microsoftwindows_2003_serverweb
microsoftwindows_98all versions
microsoftwindows_98seall versions
microsoftwindows_meall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-0839