Back

CVE-2004-0901

Microsoft Word for Windows 6.0 Converter (MSWRD632.WPC), as used in WordPad, does not properly validate certain data lengths, which allows remote attackers to execute arbitrary code via a .wri, .rtf, and .doc file sent by email or malicious web site, aka "Font Conversion Vulnerability," a different vulnerability than CVE-2004-0571.

Published: Jan 10, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (51)

Vendor Product Version
microsoft windows_2000 *
microsoft windows_2000 *
microsoft windows_2000 *
microsoft windows_2000 *
microsoft windows_2000 *
microsoft windows_2003_server enterprise
microsoft windows_2003_server enterprise_64-bit
microsoft windows_2003_server r2
microsoft windows_2003_server r2
microsoft windows_2003_server standard
microsoft windows_2003_server web
microsoft windows_98 *
microsoft windows_98se *
microsoft windows_me *
microsoft windows_nt 4.0
microsoft windows_nt 4.0
microsoft windows_nt 4.0
microsoft windows_nt 4.0
microsoft windows_nt 4.0
microsoft windows_nt 4.0

…and 31 more

GitHub Security Advisory GHSA-jg5g-77rp-vp26

Microsoft Word for Windows 6.0 Converter (MSWRD632.WPC), as used in WordPad, does not properly...

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 31.92%

Top 2% most likely to be exploited

Threat Score 49.6 / 100

Data Sources

NVD EPSS GitHub