CVE-2003-1017
Estado: ModificadaMedia (5)—💥 Exploit
El Reproductor de Macromedia Flash en versiones anteriores a 7,0,19,0 almacena un fichero de datos de Flash en una localización predecible, accesible a navegadores web como Internet Explorer y Opera, lo que permite a a atacantes remotos leer ficheros restringidos mediante vulnerabilidades en navegadores web cuya explotación se basa en nombres predecibles.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N
- Puntuación base: 5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 3.00%
- Percentil entre todas las CVEs puntuadas: 87
- Fecha de la puntuación: 8/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
💥 Exploits públicos
Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.
- Publicado en Exploit-DB · Macromedia Flash Player 6.0.x - Flash Cookie Predictable File Location (24/10/2003)
Tecnologías afectadas (2)
CWE
- NVD-CWE-Other
Referencias
- http://www.macromedia.com/devnet/security/security_zone/mpsb03-08.html
- http://www.securityfocus.com/bid/8900
- https://exchange.xforce.ibmcloud.com/vulnerabilities/14013
- http://www.macromedia.com/devnet/security/security_zone/mpsb03-08.html
- http://www.securityfocus.com/bid/8900
- https://exchange.xforce.ibmcloud.com/vulnerabilities/14013
JSON original (NVD)
Mostrar
{
"id": "CVE-2003-1017",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2004-01-05T05:00:00.000",
"references": [
{
"url": "http://www.macromedia.com/devnet/security/security_zone/mpsb03-08.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/8900",
"tags": [
"Exploit",
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/14013",
"source": "cve@mitre.org"
},
{
"url": "http://www.macromedia.com/devnet/security/security_zone/mpsb03-08.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/8900",
"tags": [
"Exploit",
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/14013",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Macromedia Flash Player before 7,0,19,0 stores a Flash data file in a predictable location that is accessible to web browsers such as Internet Explorer and Opera, which allows remote attackers to read restricted files via vulnerabilities in web browsers whose exploits rely on predictable names."
},
{
"lang": "es",
"value": "El Reproductor de Macromedia Flash en versiones anteriores a 7,0,19,0 almacena un fichero de datos de Flash en una localización predecible, accesible a navegadores web como Internet Explorer y Opera, lo que permite a a atacantes remotos leer ficheros restringidos mediante vulnerabilidades en navegadores web cuya explotación se basa en nombres predecibles."
}
],
"lastModified": "2026-06-16T22:03:22.003",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:macromedia:director:5.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "48F00DBC-26E9-4148-BB18-179310CA5F38"
},
{
"criteria": "cpe:2.3:a:macromedia:flash_player:4.0_r12:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BAB0102B-7F42-40EA-AD40-B67C6942F860"
},
{
"criteria": "cpe:2.3:a:macromedia:flash_player:5.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EF005FC1-50A0-4233-A500-1E677EACDBE7"
},
{
"criteria": "cpe:2.3:a:macromedia:flash_player:5.0_r50:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6BB0BE19-EB29-4DEB-883C-89CB2023E54B"
},
{
"criteria": "cpe:2.3:a:macromedia:flash_player:6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4F8A8FD0-F9C9-4125-B682-A7F2B73D9BA0"
},
{
"criteria": "cpe:2.3:a:macromedia:flash_player:6.0.29.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4B2A9976-1883-4D49-A512-C66FF12FDDCC"
},
{
"criteria": "cpe:2.3:a:macromedia:flash_player:6.0.40.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C20DFF23-6215-4860-B091-ECC1C1C08DA6"
},
{
"criteria": "cpe:2.3:a:macromedia:flash_player:6.0.47.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8E1B943A-38AD-4472-B143-B66567EBC9E0"
},
{
"criteria": "cpe:2.3:a:macromedia:flash_player:6.0.65.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "141B7F64-5EDD-450D-A244-124366AD5800"
},
{
"criteria": "cpe:2.3:a:macromedia:flash_player:6.0.79.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F44A2955-F536-4EA5-8D1E-94D35EE10B88"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}