{
    "id": "CVE-2004-0206",
    "published": "2004-11-03 05:00:00",
    "last_modified": "2026-06-16 22:05:09",
    "cvss_score": "7.5",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
    "cwe": null,
    "description": "Network Dynamic Data Exchange (NetDDE) services for Microsoft Windows 98, Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 allows attackers to remotely execute arbitrary code or locally gain privileges via a malicious message or application that involves an \"unchecked buffer,\" possibly a buffer overflow.",
    "epss_score": "0.74657",
    "epss_percentile": "0.99488",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-26 18:14:24",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "microsoft",
            "product": "windows_2000"
        },
        {
            "vendor": "microsoft",
            "product": "windows_2003_server"
        },
        {
            "vendor": "microsoft",
            "product": "windows_98"
        },
        {
            "vendor": "microsoft",
            "product": "windows_nt"
        },
        {
            "vendor": "microsoft",
            "product": "windows_xp"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16371",
            "title": "Microsoft NetDDE Service - Remote Overflow (MS04-031) (Metasploit)",
            "date": "2010-07-03",
            "url": "https://www.exploit-db.com/exploits/16371"
        },
        {
            "source": "exploit-db",
            "ref_id": "734",
            "title": "Microsoft Windows - NetDDE Remote Buffer Overflow (MS04-031)",
            "date": "2004-12-31",
            "url": "https://www.exploit-db.com/exploits/734"
        }
    ],
    "refs_list": [
        "http://marc.info/?l=bugtraq&m=109786703930674&w=2",
        "http://secunia.com/advisories/12803/",
        "http://www.kb.cert.org/vuls/id/640488",
        "http://www.securityfocus.com/bid/11372",
        "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-031",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/16556",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/17657",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1852",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2394",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3120",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3242",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4592",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5074",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6788",
        "http://marc.info/?l=bugtraq&m=109786703930674&w=2",
        "http://secunia.com/advisories/12803/",
        "http://www.kb.cert.org/vuls/id/640488",
        "http://www.securityfocus.com/bid/11372",
        "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-031",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/16556",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/17657",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1852",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2394",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3120",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3242"
    ]
}