CVE-2002-0656
OpenSSL 0.9.6d और उससे पहले के संस्करणों, तथा 0.9.7-beta2 और उससे पहले के संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को (1) SSL2 में एक बड़ी क्लाइंट मास्टर कुंजी या (2) SSL3 में एक बड़े सत्र आईडी के माध्यम से मनमाना...
- प्रकाशित
- 31 जुल॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSL 0.9.6d और उससे पहले के संस्करणों, तथा 0.9.7-beta2 और उससे पहले के संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को (1) SSL2 में एक बड़ी क्लाइंट मास्टर कुंजी या (2) SSL3 में एक बड़े सत्र आईडी के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Apache mod_ssl OpenSSL < 0.9.6d / < 0.9.7-beta2 - 'openssl-too-open.c' SSL2 KEY_ARG Overflowएक्सप्लॉइट
Solar Eclipse · unix · 17 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।