# CVE-2003-0906

## Summary

- **CVE ID:** CVE-2003-0906
- **Severity:** UNKNOWN
- **CVSS Score:** 2.03
- **CWE:** N/A
- **Published:** Apr 16, 2004
- **Last Modified:** Mar 16, 2026

## Description

Buffer overflow in the rendering for (1) Windows Metafile (WMF) or (2) Enhanced Metafile (EMF) image formats in Microsoft Windows NT 4.0 SP6a, 2000 SP2 through SP4, and XP SP1 allows remote attackers to execute arbitrary code via a malformed WMF or EMF image.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A897)
- [CNA](https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011)
- [CNA](http://www.us-cert.gov/cas/techalerts/TA04-104A.html)
- [CNA](http://www.securityfocus.com/bid/10120)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A959)
- [CNA](http://www.kb.cert.org/vuls/id/547028)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1064)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 50.85%
- **EPSS Percentile:** 97.8

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-18._