# CVE-2003-0814

## Summary

- **CVE ID:** CVE-2003-0814
- **Severity:** UNKNOWN
- **CVSS Score:** 1.23
- **CWE:** N/A
- **Published:** Jan 14, 2004
- **Last Modified:** Mar 16, 2026

## Description

Internet Explorer 6 SP1 and earlier allows remote attackers to bypass zone restrictions and execute Javascript by setting the window's "href" to the malicious Javascript, then calling execCommand("Refresh") to refresh the page, aka BodyRefreshLoadsJPU or the "ExecCommand Cross Domain" vulnerability.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](http://www.safecenter.net/liudieyu/BodyRefreshLoadsJPU/BodyRefreshLoadsJPU-Content.htm)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A335)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A342)
- [CNA](https://docs.microsoft.com/en-us/security-updates/securitybulletins/2003/ms03-048)
- [CNA](http://securitytracker.com/id?1007687)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A392)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A341)
- [CNA](http://www.securityfocus.com/archive/1/337086)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A344)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A349)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A343)
- [CNA](http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2003-09/0177.html)
- [CNA](http://www.kb.cert.org/vuls/id/326412)
- [CNA](http://secunia.com/advisories/10192)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 30.72%
- **EPSS Percentile:** 96.6

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-18._