Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2004-1049

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows处理动画光标文件时存在问题,远程攻击者可以利用这个漏洞构建恶意ANI文件,诱使用户处理,可能以进程权限执行任意指令。 问题存在于USER32.dll处理.ani文件时,ANI部分文件格式如下: "RIFF" {(DWORD)Length_of_file} "ACON" "LIST" {(DWORD)Length_of_list} "INFO" "INAM" {(DWORD)Length_of_title} {szTit

AI Predicted 7.8 Difficulty: Easy EPSS 30.58% · P98
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2004-1049

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Integer overflow in the LoadImage API of the USER32 Lib for Microsoft Windows allows remote attackers to execute arbitrary code via a .bmp, .cur, .ico or .ani file with a large image size field, which leads to a buffer overflow, aka the "Cursor and Icon Format Handling Vulnerability."
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Microsoft Windows ANI文件解析远程缓冲区溢出漏洞(MS05-002/KB891711)
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows处理动画光标文件时存在问题,远程攻击者可以利用这个漏洞构建恶意ANI文件,诱使用户处理,可能以进程权限执行任意指令。 问题存在于USER32.dll处理.ani文件时,ANI部分文件格式如下: "RIFF" {(DWORD)Length_of_file} "ACON" "LIST" {(DWORD)Length_of_list} "INFO" "INAM" {(DWORD)Length_of_title} {szTit
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2004-1049

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2004-1049

登录查看更多情报信息。

Vendor Advisories for CVE-2004-1049 (13)

Mailing List Discussions for CVE-2004-1049 (1)

Other References for CVE-2004-1049 (2)

Same Patch Batch · n/a · 2005-01-19 · 77 CVEs total

CVE-2004-1377 GNU A2PS fixps.in脚本不安全临时文件漏洞
CVE-2005-0111 MySQL MaxDB websql CGI 堆栈溢出漏洞
CVE-2005-0064 Unix/Linux厂商Xpdf makeFileKey2堆栈溢出漏洞
CVE-2005-0043 Apple iTunes m3u/pls播放列表远程缓冲区溢出漏洞
CVE-2005-0012 Dillo 式化字符串漏洞
CVE-2005-0005 ImageMagick .psd图象文件解码堆溢出漏洞
CVE-2005-0002 POP Password Changer未授权密码更改漏洞
CVE-2005-0001 Linux Kernel i386 SMP页错误处理器特权提升漏洞
CVE-2004-1379 Xine-lib DVD子图象解码器堆溢出漏洞
CVE-2004-1378 Jabber Studio JabberD远程服务拒绝漏洞
CVE-2005-0065 Microsoft Windows TCP/IP协议栈ICMP重置TCP连接漏洞
CVE-2004-1376 Microsoft Internet Explorer安全漏洞
CVE-2004-1375 HP-UX SAM本地特权提升漏洞
CVE-2004-1374 NetBSD内核多个缓冲区溢出漏洞
CVE-2004-1373 Nullsoft SHOUTcast文件请求远程格式串处理漏洞
CVE-2004-1372 IBM DB2 rec2xml远程缓冲区溢出漏洞
CVE-2004-1371 Oracle wraped过程远程缓冲区溢出漏洞
CVE-2004-1370 Oracle多个PL/SQL注入漏洞
CVE-2004-1369 Oracle extproc目录遍历漏洞
CVE-2004-1368 Oracle extproc目录遍历漏洞

Showing top 20 of 77 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2004-1049

No comments yet


Leave a comment