« Volver al listado

CVE-2003-1017

Estado: ModificadaMedia (5)—💥 Exploit

El Reproductor de Macromedia Flash en versiones anteriores a 7,0,19,0 almacena un fichero de datos de Flash en una localización predecible, accesible a navegadores web como Internet Explorer y Opera, lo que permite a a atacantes remotos leer ficheros restringidos mediante vulnerabilidades en navegadores web cuya explotación se basa en nombres predecibles.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

💥 Exploits públicos

Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2003-1017",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2004-01-05T05:00:00.000",
  "references": [
    {
      "url": "http://www.macromedia.com/devnet/security/security_zone/mpsb03-08.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/8900",
      "tags": [
        "Exploit",
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/14013",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.macromedia.com/devnet/security/security_zone/mpsb03-08.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/8900",
      "tags": [
        "Exploit",
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/14013",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Macromedia Flash Player before 7,0,19,0 stores a Flash data file in a predictable location that is accessible to web browsers such as Internet Explorer and Opera, which allows remote attackers to read restricted files via vulnerabilities in web browsers whose exploits rely on predictable names."
    },
    {
      "lang": "es",
      "value": "El Reproductor de Macromedia Flash en versiones anteriores a 7,0,19,0 almacena un fichero de datos de Flash en una localización predecible, accesible a navegadores web como Internet Explorer y Opera, lo que permite a a atacantes remotos leer ficheros restringidos mediante vulnerabilidades en navegadores web cuya explotación se basa en nombres predecibles."
    }
  ],
  "lastModified": "2026-06-16T22:03:22.003",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:macromedia:director:5.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "48F00DBC-26E9-4148-BB18-179310CA5F38"
            },
            {
              "criteria": "cpe:2.3:a:macromedia:flash_player:4.0_r12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BAB0102B-7F42-40EA-AD40-B67C6942F860"
            },
            {
              "criteria": "cpe:2.3:a:macromedia:flash_player:5.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EF005FC1-50A0-4233-A500-1E677EACDBE7"
            },
            {
              "criteria": "cpe:2.3:a:macromedia:flash_player:5.0_r50:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6BB0BE19-EB29-4DEB-883C-89CB2023E54B"
            },
            {
              "criteria": "cpe:2.3:a:macromedia:flash_player:6.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4F8A8FD0-F9C9-4125-B682-A7F2B73D9BA0"
            },
            {
              "criteria": "cpe:2.3:a:macromedia:flash_player:6.0.29.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4B2A9976-1883-4D49-A512-C66FF12FDDCC"
            },
            {
              "criteria": "cpe:2.3:a:macromedia:flash_player:6.0.40.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C20DFF23-6215-4860-B091-ECC1C1C08DA6"
            },
            {
              "criteria": "cpe:2.3:a:macromedia:flash_player:6.0.47.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8E1B943A-38AD-4472-B143-B66567EBC9E0"
            },
            {
              "criteria": "cpe:2.3:a:macromedia:flash_player:6.0.65.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "141B7F64-5EDD-450D-A244-124366AD5800"
            },
            {
              "criteria": "cpe:2.3:a:macromedia:flash_player:6.0.79.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F44A2955-F536-4EA5-8D1E-94D35EE10B88"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}