Back

CVE-2004-1050

Heap-based buffer overflow in Internet Explorer 6 allows remote attackers to execute arbitrary code via long (1) SRC or (2) NAME attributes in IFRAME, FRAME, and EMBED elements, as originally discovered using the mangleme utility, aka "the IFRAME vulnerability" or the "HTML Elements Vulnerability."

Published: Dec 31, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (28)

Vendor Product Version
avaya ip600_media_servers *
avaya ip600_media_servers r6
avaya ip600_media_servers r7
avaya ip600_media_servers r8
avaya ip600_media_servers r9
avaya ip600_media_servers r10
avaya ip600_media_servers r11
avaya ip600_media_servers r12
microsoft ie 6.0
microsoft internet_explorer 6.0
avaya definity_one_media_server *
avaya definity_one_media_server r6
avaya definity_one_media_server r7
avaya definity_one_media_server r8
avaya definity_one_media_server r9
avaya definity_one_media_server r10
avaya definity_one_media_server r11
avaya definity_one_media_server r12
avaya s3400 *
avaya s8100 *

…and 8 more

GitHub Security Advisory GHSA-r65h-9rm3-h7gm

Heap-based buffer overflow in Internet Explorer 6 allows remote attackers to execute arbitrary...

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 67.06%

Top 1% most likely to be exploited

Threat Score 60.1 / 100

Data Sources

NVD EPSS GitHub