# CVE-2003-0109

## Summary

- **CVE ID:** CVE-2003-0109
- **Severity:** UNKNOWN
- **CVSS Score:** 3.55
- **CWE:** N/A
- **Published:** Mar 18, 2003
- **Last Modified:** Mar 16, 2026

## Description

Buffer overflow in ntdll.dll on Microsoft Windows NT 4.0, Windows NT 4.0 Terminal Server Edition, Windows 2000, and Windows XP allows remote attackers to execute arbitrary code, as demonstrated via a WebDAV request to IIS 5.0.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](http://marc.info/?l=bugtraq&m=104869293619064&w=2)
- [CNA](http://marc.info/?l=bugtraq&m=104826476427372&w=2)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A109)
- [CNA](http://marc.info/?l=bugtraq&m=104861839130254&w=2)
- [CNA](http://www.nextgenss.com/papers/ms03-007-ntdll.pdf)
- [CNA](http://www.iss.net/security_center/static/11533.php)
- [CNA](http://support.microsoft.com/default.aspx?scid=kb%3B%5BLN%5D%3BQ815021)
- [CNA](http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=22029)
- [CNA](http://marc.info/?l=bugtraq&m=104887148323552&w=2)
- [CNA](http://www.securityfocus.com/bid/7116)
- [CNA](http://microsoft.com/downloads/details.aspx?FamilyId=C9A38D45-5145-4844-B62E-C69D32AC929B&displaylang=en)
- [CNA](http://marc.info/?l=bugtraq&m=105768156625699&w=2)
- [CNA](http://marc.info/?l=ntbugtraq&m=104826785731151&w=2)
- [CNA](https://docs.microsoft.com/en-us/security-updates/securitybulletins/2003/ms03-007)
- [CNA](http://www.kb.cert.org/vuls/id/117394)
- [CNA](http://www.cert.org/advisories/CA-2003-09.html)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 88.72%
- **EPSS Percentile:** 99.5

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-17._