{
    "id": "CVE-2004-0552",
    "published": "2004-11-03 05:00:00",
    "last_modified": "2026-06-16 22:05:51",
    "cvss_score": "7.5",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
    "cwe": null,
    "description": "Sophos Small Business Suite 1.00 on Windows does not properly handle files whose names contain reserved MS-DOS device names such as (1) LPT1, (2) COM1, (3) AUX, (4) CON, or (5) PRN, which can allow malicious code to bypass detection when it is installed, copied, or executed.",
    "epss_score": "0.23874",
    "epss_percentile": "0.97757",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-29 18:17:03",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "sophos",
            "product": "small_business_suite"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "24623",
            "title": "Sophos Anti-Virus 3.x - Reserved MS-DOS Name Scan Evasion",
            "date": "2004-09-22",
            "url": "https://www.exploit-db.com/exploits/24623"
        }
    ],
    "refs_list": [
        "http://www.idefense.com/application/poi/display?id=143&type=vulnerabilities",
        "http://www.seifried.org/security/advisories/kssa-005.html",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/17468",
        "http://www.idefense.com/application/poi/display?id=143&type=vulnerabilities",
        "http://www.seifried.org/security/advisories/kssa-005.html",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/17468"
    ]
}