Vulnerability Report

CVE-2004-0110

Title: XMLSoft Libxml2 multiple buffer overflows RCE

Memory Corruption

Proof Of Concept

PoC Available for CVE-2004-0110

CWE Category NVD-CWE-noinfo
Published Date Mar 15, 2004
Modified Date Jun 16, 2026
Exploit Status Available
Score 7.5 CVSS v2.0
Exploit Probability (EPSS)
24.23%

Vulnerability Summary

CVE-2004-0110: Buffer overflow in the (1) nanohttp or (2) nanoftp modules in XMLSoft Libxml 2 (Libxml2) 2.6.0 through 2.6.5 allow remote attackers to execute arbitrary code via a long URL.

Impacted Vendors

Reference Links

http://marc.info/?l=bugtraq&m=107851606605420&w=2 http://marc.info/?l=bugtraq&m=107860178228804&w=2 http://rhn.redhat.com/errata/RHSA-2004-090.html http://secunia.com/advisories/10958/ http://security.gentoo.org/glsa/glsa-200403-01.xml http://www.ciac.org/ciac/bulletins/o-086.shtml http://www.debian.org/security/2004/dsa-455 http://www.kb.cert.org/vuls/id/493966 http://www.novell.com/linux/security/advisories/2005_01_sr.html http://www.redhat.com/support/errata/RHSA-2004-091.html http://www.redhat.com/support/errata/RHSA-2004-650.html http://www.securityfocus.com/bid/9718 http://www.xmlsoft.org/news.html https://exchange.xforce.ibmcloud.com/vulnerabilities/15301 https://exchange.xforce.ibmcloud.com/vulnerabilities/15302 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11626 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A833 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A875 http://marc.info/?l=bugtraq&m=107851606605420&w=2 http://marc.info/?l=bugtraq&m=107860178228804&w=2 http://rhn.redhat.com/errata/RHSA-2004-090.html http://secunia.com/advisories/10958/ http://security.gentoo.org/glsa/glsa-200403-01.xml http://www.ciac.org/ciac/bulletins/o-086.shtml http://www.debian.org/security/2004/dsa-455 http://www.kb.cert.org/vuls/id/493966 http://www.novell.com/linux/security/advisories/2005_01_sr.html http://www.redhat.com/support/errata/RHSA-2004-091.html http://www.redhat.com/support/errata/RHSA-2004-650.html http://www.securityfocus.com/bid/9718 http://www.xmlsoft.org/news.html https://exchange.xforce.ibmcloud.com/vulnerabilities/15301 https://exchange.xforce.ibmcloud.com/vulnerabilities/15302 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11626 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A833 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A875
CVSS v2.0
Source Entity [email protected]
Severity HIGH
7.5
Access Vector
N/A
Authentication
N/A
RAW VECTOR AV:N/AC:L/Au:N/C:P/I:P/A:P

Associated Attack Patterns (CAPEC)

Total: Patterns

CVE-2004-0110 Exploits & PoCs (Proof Of Concept)

Exploit-DB https://www.exploit-db.com/exploits/601
View Code
MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data or affected products updated.

PUBLISHED

Vulnerability first announced in NVD.

Attack Vector Matrix

Access Vector N/A
Complexity N/A
Privileges N/A
Interaction NONE
CVSS Vector String AV:N/AC:L/Au:N/C:P/I:P/A:P

Affected Stack

No specific products linked.