Back
CVE-2003-0823
Internet Explorer 6 SP1 and earlier allows remote attackers to direct drag and drop behaviors and other mouse click actions to other windows by calling the window.moveBy method, aka HijackClick, a different vulnerability than CVE-2003-1027.
Published: Feb 3, 2004
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (9)
| Vendor | Product | Version |
|---|---|---|
| microsoft | ie | 6.0 |
| microsoft | internet_explorer | 5.0.1 |
| microsoft | internet_explorer | 5.0.1 |
| microsoft | internet_explorer | 5.0.1 |
| microsoft | internet_explorer | 5.0.1 |
| microsoft | internet_explorer | 5.5 |
| microsoft | internet_explorer | 5.5 |
| microsoft | internet_explorer | 5.5 |
| microsoft | internet_explorer | 6.0 |
GitHub Security Advisory GHSA-32xq-3j3p-872g
Internet Explorer 6 SP1 and earlier allows remote attackers to direct drag and drop behaviors and...
References (26)
- http://marc.info/?l=bugtraq&m=106322197932006&w=2
- http://secunia.com/advisories/10192
- http://www.kb.cert.org/vuls/id/413886 US Government Resource
- http://www.securityfocus.com/archive/1/337086
- http://www.securitytracker.com/id?1006036
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2003/ms03-048
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A368
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A369
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A370
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A371
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A372
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A588
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A733
- http://marc.info/?l=bugtraq&m=106322197932006&w=2
- http://secunia.com/advisories/10192
Risk Scores
CVSS Score
7.5 / 10
EPSS Score
26.00%
Top 2% most likely to be exploited
Threat Score
37.8 / 100
Data Sources
NVD
EPSS
GitHub