# CVE-2003-0719

## Summary

- **CVE ID:** CVE-2003-0719
- **Severity:** UNKNOWN
- **CVSS Score:** 2.99
- **CWE:** N/A
- **Published:** Apr 16, 2004
- **Last Modified:** Mar 16, 2026

## Description

Buffer overflow in the Private Communications Transport (PCT) protocol implementation in the Microsoft SSL library, as used in Microsoft Windows NT 4.0 SP6a, 2000 SP2 through SP4, XP SP1, Server 2003, NetMeeting, Windows 98, and Windows ME, allows remote attackers to execute arbitrary code via PCT 1.0 handshake packets.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1093)
- [CNA](http://www.securityfocus.com/archive/1/361836)
- [CNA](https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011)
- [CNA](http://www.kb.cert.org/vuls/id/586540)
- [CNA](http://www.us-cert.gov/cas/techalerts/TA04-104A.html)
- [CNA](http://xforce.iss.net/xforce/alerts/id/168)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A889)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A903)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A951)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 74.71%
- **EPSS Percentile:** 98.8

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-17._