← All CVEs

CVE-2002-0656

high · 7.5

Buffer overflows in OpenSSL 0.9.6d and earlier, and 0.9.7-beta2 and earlier, allow remote attackers to execute arbitrary code via (1) a large client master key in SSL2 or (2) a large session ID in SSL3.

7.5
CVSS
89.8%
EPSS (exploit prob.)
100th
EPSS percentile
2002-08-12
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Affected products

VendorProductAffected versions
opensslopenssl0.9.1c
opensslopenssl0.9.2b
opensslopenssl0.9.3
opensslopenssl0.9.4
opensslopenssl0.9.5
opensslopenssl0.9.5a
opensslopenssl0.9.6
opensslopenssl0.9.6a
opensslopenssl0.9.6b
opensslopenssl0.9.6c
opensslopenssl0.9.6d
opensslopenssl0.9.7
opensslopenssl0.9.7
oracleapplication_serverall versions
oracleapplication_server1.0.2
oracleapplication_server1.0.2.1s
oracleapplication_server1.0.2.2
oraclecorporate_time_outlook_connector3.1
oraclecorporate_time_outlook_connector3.1.1
oraclecorporate_time_outlook_connector3.1.2
oraclecorporate_time_outlook_connector3.3
oraclehttp_server9.0.1
oraclehttp_server9.2.0
applemac_os_x10.0
applemac_os_x10.0.1
applemac_os_x10.0.2
applemac_os_x10.0.3
applemac_os_x10.0.4
applemac_os_x10.1
applemac_os_x10.1.1
applemac_os_x10.1.2
applemac_os_x10.1.3
applemac_os_x10.1.4
applemac_os_x10.1.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2002-0656