← All CVEs

CVE-2004-0978

high · 10

Heap-based buffer overflow in the Hrtbeat.ocx (Heartbeat) ActiveX control for Internet Explorer 5.01 through 6, when users who visit online gaming sites that are associated with MSN, allows remote attackers to execute arbitrary code via the SetupData parameter.

10
CVSS
38.3%
EPSS (exploit prob.)
98th
EPSS percentile
2005-02-09
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-787

Affected products

VendorProductAffected versions
microsoftinternet_explorer5.01
microsoftinternet_explorer5.01
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftinternet_explorer5.5
microsoftwindows_meall versions
microsoftinternet_explorer6
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftinternet_explorer6
microsoftwindows_2000all versions
microsoftwindows_2000all versions
microsoftwindows_98seall versions
microsoftwindows_meall versions
microsoftwindows_nt4.0
microsoftwindows_nt4.0
microsoftwindows_xpall versions
microsoftwindows_xpall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-0978