CVE-2004-0204
Estado: ModificadaAlta (7.5)—
Directory traversal vulnerability in the web viewers for Business Objects Crystal Reports 9 and 10, and Crystal Enterprise 9 or 10, as used in Visual Studio .NET 2003 and Outlook 2003 with Business Contact Manager, Microsoft Business Solutions CRM 1.2, and other products, allows remote attackers to read and delete arbitrary files via ".." sequences in the dynamicimag argument to crystalimagehandler.aspx.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 72%
- Percentil entre todas las CVEs puntuadas: 99
- Fecha de la puntuación: 1/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (9)
CWE
- NVD-CWE-Other
Referencias
- http://marc.info/?l=bugtraq&m=108360413811017&w=2
- http://marc.info/?l=bugtraq&m=108671836127360&w=2
- http://secunia.com/advisories/11800
- http://support.businessobjects.com/fix/hot/critical/bulletins/security_bulletin_june04.asp
- http://www.osvdb.org/6748
- http://www.securityfocus.com/bid/10260
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-017
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16044
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1157
- http://marc.info/?l=bugtraq&m=108360413811017&w=2
- http://marc.info/?l=bugtraq&m=108671836127360&w=2
- http://secunia.com/advisories/11800
- http://support.businessobjects.com/fix/hot/critical/bulletins/security_bulletin_june04.asp
- http://www.osvdb.org/6748
- http://www.securityfocus.com/bid/10260
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-017
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16044
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1157
JSON original (NVD)
Mostrar
{
"id": "CVE-2004-0204",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2004-08-06T04:00:00.000",
"references": [
{
"url": "http://marc.info/?l=bugtraq&m=108360413811017&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=108671836127360&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/11800",
"source": "cve@mitre.org"
},
{
"url": "http://support.businessobjects.com/fix/hot/critical/bulletins/security_bulletin_june04.asp",
"source": "cve@mitre.org"
},
{
"url": "http://www.osvdb.org/6748",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/10260",
"tags": [
"Exploit",
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-017",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/16044",
"source": "cve@mitre.org"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1157",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=108360413811017&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=108671836127360&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/11800",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://support.businessobjects.com/fix/hot/critical/bulletins/security_bulletin_june04.asp",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/6748",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/10260",
"tags": [
"Exploit",
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-017",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/16044",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1157",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Directory traversal vulnerability in the web viewers for Business Objects Crystal Reports 9 and 10, and Crystal Enterprise 9 or 10, as used in Visual Studio .NET 2003 and Outlook 2003 with Business Contact Manager, Microsoft Business Solutions CRM 1.2, and other products, allows remote attackers to read and delete arbitrary files via \"..\" sequences in the dynamicimag argument to crystalimagehandler.aspx."
},
{
"lang": "es",
"value": "Vulnerabilidad de atravesamiento de directorios en los visores web de Business Objects Crystal Reports 9 and 10, y Crystal Enterprise 9 o 10, usados en Visual Studio .NET 2003 y Outlook 2003 con Business Contact Manager, Microsoft Business Solutions CRM 1.2, y otros productos, permiten a atacantes remotos leer y borrar ficheros de su elección mediante secuencias \"..\" en el argumento dynamicimag de crystalimagehandler.aspx."
}
],
"lastModified": "2026-06-16T22:05:09.557",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:bea:weblogic_server:8.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E08D4CEA-9ACC-4869-BC87-3524A059914F"
},
{
"criteria": "cpe:2.3:a:bea:weblogic_server:8.1:*:express:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ADED8968-EA9C-4F0E-AD2F-BC834F4D8A58"
},
{
"criteria": "cpe:2.3:a:bea:weblogic_server:8.1:*:win32:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A3DFE048-905E-4890-809D-F6BCEF7F83C9"
},
{
"criteria": "cpe:2.3:a:bea:weblogic_server:8.1:sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6F5B2A06-CE19-4A57-9566-09FC1E259CDB"
},
{
"criteria": "cpe:2.3:a:bea:weblogic_server:8.1:sp1:express:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F7560131-A6AC-4BBB-AA2D-C7C63AB51226"
},
{
"criteria": "cpe:2.3:a:bea:weblogic_server:8.1:sp1:win32:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "349036A0-B5E2-4656-8D2D-26BEE9EF9DFB"
},
{
"criteria": "cpe:2.3:a:bea:weblogic_server:8.1:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D18E22CC-A0FC-4BC7-AD39-2645F57486C1"
},
{
"criteria": "cpe:2.3:a:bea:weblogic_server:8.1:sp2:express:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "893C2387-03E3-4F8E-9029-BC64C64239EF"
},
{
"criteria": "cpe:2.3:a:bea:weblogic_server:8.1:sp2:win32:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D00633D1-4B38-48D9-B5CD-E8D66EA90599"
},
{
"criteria": "cpe:2.3:a:borland_software:j_builder:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7A50A593-04D3-4FDA-8015-901750AEE4C5"
},
{
"criteria": "cpe:2.3:a:businessobjects:crystal_enterprise:9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "53235D62-18AA-4482-B9AE-9E1AE87BDB3A"
},
{
"criteria": "cpe:2.3:a:businessobjects:crystal_enterprise:10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "38F02473-3701-413D-B2F2-B400958F22F0"
},
{
"criteria": "cpe:2.3:a:businessobjects:crystal_enterprise_java_sdk:8.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3F1A5E6C-F762-4FD1-A105-EFC4E3746B6E"
},
{
"criteria": "cpe:2.3:a:businessobjects:crystal_enterprise_ras:8.5:*:unix:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CD34959D-8A0C-48B4-8132-865406EABB4C"
},
{
"criteria": "cpe:2.3:a:businessobjects:crystal_reports:9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "716121F8-EE8D-4A4C-BAB6-943BE3ADDC1A"
},
{
"criteria": "cpe:2.3:a:businessobjects:crystal_reports:10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F4D5162B-391B-4B36-A688-8D903218B3B0"
},
{
"criteria": "cpe:2.3:a:microsoft:business_solutions_crm:1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5FFC5454-8557-4886-AEB4-3E04EC6FC477"
},
{
"criteria": "cpe:2.3:a:microsoft:outlook:2003:*:business_contact_manager:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F148421C-7BF5-4A58-83DF-4879B27C912A"
},
{
"criteria": "cpe:2.3:a:microsoft:visual_studio_.net:2003:gold:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B9E6C132-4F4B-4FB0-9DDC-DD9750D8552D"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}