← All CVEs

CVE-2004-1050

high · 10

Heap-based buffer overflow in Internet Explorer 6 allows remote attackers to execute arbitrary code via long (1) SRC or (2) NAME attributes in IFRAME, FRAME, and EMBED elements, as originally discovered using the mangleme utility, aka "the IFRAME vulnerability" or the "HTML Elements Vulnerability."

10
CVSS
67.1%
EPSS (exploit prob.)
99th
EPSS percentile
2004-12-31
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
avayaip600_media_serversall versions
avayaip600_media_serversr6
avayaip600_media_serversr7
avayaip600_media_serversr8
avayaip600_media_serversr9
avayaip600_media_serversr10
avayaip600_media_serversr11
avayaip600_media_serversr12
microsoftie6.0
microsoftinternet_explorer6.0
avayadefinity_one_media_serverall versions
avayadefinity_one_media_serverr6
avayadefinity_one_media_serverr7
avayadefinity_one_media_serverr8
avayadefinity_one_media_serverr9
avayadefinity_one_media_serverr10
avayadefinity_one_media_serverr11
avayadefinity_one_media_serverr12
avayas3400all versions
avayas8100all versions
avayas8100r6
avayas8100r7
avayas8100r8
avayas8100r9
avayas8100r10
avayas8100r11
avayas8100r12
avayamodular_messaging_message_storage_servers3400

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-1050