# CVE-2003-1310

## Summary

- **CVE ID:** CVE-2003-1310
- **Severity:** UNKNOWN
- **CVSS Score:** 0.01
- **CWE:** N/A
- **Published:** Nov 30, 2006
- **Last Modified:** Mar 16, 2026

## Description

The DeviceIoControl function in the Norton Device Driver (NAVAP.sys) in Symantec Norton AntiVirus 2002 allows local users to gain privileges by overwriting memory locations via certain control codes (aka "Device Driver Attack").

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](http://www.osvdb.org/4362)
- [CNA](https://exchange.xforce.ibmcloud.com/vulnerabilities/12824)
- [CNA](http://sec-labs.hack.pl/papers/win32ddc.php)
- [CNA](http://www.securityfocus.com/bid/8329)
- [CNA](http://secunia.com/advisories/9460)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.17%
- **EPSS Percentile:** 38.4

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-18._