← All CVEs

CVE-2002-0083

critical · 9.8

Off-by-one error in the channel code of OpenSSH 2.0 through 3.0.2 allows local users or remote malicious servers to gain privileges.

9.8
CVSS
14.7%
EPSS (exploit prob.)
97th
EPSS percentile
2002-03-15
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-193

Affected products

VendorProductAffected versions
immuniximmunix7.0
mandrakesoftmandrake_single_network_firewall7.2
openbsdopenssh>= 2.0, < 3.1
openpkgopenpkg1.0
conectivalinux5.0
conectivalinux5.1
conectivalinux6.0
conectivalinux7.0
conectivalinuxecommerce
conectivalinuxgraficas
engardelinuxsecure_linux1.0.1
mandrakesoftmandrake_linux7.1
mandrakesoftmandrake_linux7.2
mandrakesoftmandrake_linux8.0
mandrakesoftmandrake_linux8.0
mandrakesoftmandrake_linux8.1
mandrakesoftmandrake_linux_corporate_server1.0.1
redhatlinux7.0
redhatlinux7.1
redhatlinux7.2
susesuse_linux6.4
susesuse_linux6.4
susesuse_linux6.4
susesuse_linux7.0
susesuse_linux7.0
susesuse_linux7.0
susesuse_linux7.0
susesuse_linux7.1
susesuse_linux7.1
susesuse_linux7.1
susesuse_linux7.1
susesuse_linux7.2
susesuse_linux7.3
susesuse_linux7.3
susesuse_linux7.3
trustixsecure_linux1.1
trustixsecure_linux1.2
trustixsecure_linux1.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2002-0083