{
    "id": "CVE-2003-0349",
    "published": "2003-07-24 04:00:00",
    "last_modified": "2026-06-16 22:02:02",
    "cvss_score": "7.5",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
    "cwe": null,
    "description": "Buffer overflow in the streaming media component for logging multicast requests in the ISAPI for the logging capability of Microsoft Windows Media Services (nsiislog.dll), as installed in IIS 5.0, allows remote attackers to execute arbitrary code via a large POST request to nsiislog.dll.",
    "epss_score": "0.80271",
    "epss_percentile": "0.99610",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-26 18:14:14",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "microsoft",
            "product": "windows_2000"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16355",
            "title": "Microsoft IIS - ISAPI 'nsiislog.dll' ISAPI POST Overflow (MS03-022) (Metasploit)",
            "date": "2010-07-25",
            "url": "https://www.exploit-db.com/exploits/16355"
        },
        {
            "source": "exploit-db",
            "ref_id": "48",
            "title": "Microsoft Windows Media Services - Remote (MS03-022)",
            "date": "2003-07-01",
            "url": "https://www.exploit-db.com/exploits/48"
        },
        {
            "source": "exploit-db",
            "ref_id": "22837",
            "title": "Microsoft Windows NT 4.0/2000 - Media Services 'nsiislog.dll' Remote Buffer Overflow",
            "date": "2003-06-25",
            "url": "https://www.exploit-db.com/exploits/22837"
        }
    ],
    "refs_list": [
        "http://marc.info/?l=bugtraq&m=105665030925504&w=2",
        "http://secunia.com/advisories/9115",
        "http://securitytracker.com/id?1007059",
        "http://www.kb.cert.org/vuls/id/113716",
        "http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind0306&L=NTBUGTRAQ&P=R4563",
        "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2003/ms03-022",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A938",
        "http://marc.info/?l=bugtraq&m=105665030925504&w=2",
        "http://secunia.com/advisories/9115",
        "http://securitytracker.com/id?1007059",
        "http://www.kb.cert.org/vuls/id/113716",
        "http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind0306&L=NTBUGTRAQ&P=R4563",
        "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2003/ms03-022",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A938"
    ]
}