{"cve":{"cve_id":"CVE-1999-1016","is_kev":false,"kev_date_added":null,"kev_vendor_project":null,"kev_product":null,"kev_vulnerability_name":null,"kev_short_description":null,"kev_required_action":null,"kev_due_date":null,"kev_known_ransomware":null,"kev_notes":null,"kev_cwes":null,"epss_score":0.07702,"epss_percentile":0.94153,"epss_as_of":"2026-08-26","description":"Microsoft HTML control as used in (1) Internet Explorer 5.0, (2) FrontPage Express, (3) Outlook Express 5, and (4) Eudora, and possibly others, allows remote malicious web site or HTML emails to cause a denial of service (100% CPU consumption) via large HTML form fields such as text inputs in a table cell.","published_at":"2001-09-12T04:00:00Z","last_modified_at":"2026-06-16T21:49:31.717000Z","cvss_v3_score":null,"cvss_v3_vector":null,"cvss_v3_severity":null,"cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":null,"ssvc_automatable":null,"ssvc_technical_impact":null,"cwes":null,"nvd_references":["http://marc.info/?l=ntbugtraq&m=93578772920970&w=2","http://www.securityfocus.com/bid/606"],"vuln_status":"Modified","trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-06-24T00:09:39.878444Z","updated_at":"2026-06-28T23:02:00.473324Z"},"effective_severity":null,"badges":["exploit"],"impact_analysis":[],"cvss_v3_decoded":{"version":null,"metrics":[]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"microsoft","vendor_name":"microsoft","product_slug":"frontpage","product_name":"frontpage","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:microsoft:frontpage:*:*:express:*:*:*:*:*"},{"vendor_slug":"microsoft","vendor_name":"microsoft","product_slug":"internet-explorer","product_name":"internet_explorer","version_start":"5.0","version_start_inclusive":true,"version_end":"5.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:microsoft:internet_explorer:5.0:*:*:*:*:*:*:*"},{"vendor_slug":"microsoft","vendor_name":"microsoft","product_slug":"outlook-express","product_name":"outlook_express","version_start":"5.0","version_start_inclusive":true,"version_end":"5.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:microsoft:outlook_express:5.0:*:*:*:*:*:*:*"},{"vendor_slug":"qualcomm","vendor_name":"qualcomm","product_slug":"eudora","product_name":"eudora","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:qualcomm:eudora:*:*:*:*:*:*:*:*"}],"exploit_refs":[{"source":"exploit-db","kind":"exploit-db","url":"https://www.exploit-db.com/exploits/19471","title":"Microsoft Internet Explorer 5 - HTML Form Control Denial of Service","author":"Neon Bunny","disclosed_at":"1999-08-27"}],"news":[],"references":[{"url":"http://marc.info/?l=ntbugtraq&m=93578772920970&w=2","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"http://www.securityfocus.com/bid/606","source_type":"MISC","tags":[]}],"timeline":[{"type":"exploit_known","at":"1999-08-27T00:00:00Z","label":"Public exploit available","source":"exploit-db"},{"type":"published","at":"2001-09-12T04:00:00Z","label":"CVE published","source":null}]}