CVE-2003-0543
OpenSSL 0.9.6 और 0.9.7 में पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को कुछ ASN.1 टैग मानों वाले SSL क्लाइंट प्रमाणपत्र के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
- प्रकाशित
- 1 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSL 0.9.6 और 0.9.7 में पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को कुछ ASN.1 टैग मानों वाले SSL क्लाइंट प्रमाणपत्र के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
स्रोत
1Bram Matthys · multiple · 9 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।