← All CVEs

CVE-2002-0659

medium · 5

The ASN1 library in OpenSSL 0.9.6d and earlier, and 0.9.7-beta2 and earlier, allows remote attackers to cause a denial of service via invalid encodings.

5
CVSS
36.2%
EPSS (exploit prob.)
98th
EPSS percentile
2002-08-12
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
opensslopenssl0.9.1c
opensslopenssl0.9.2b
opensslopenssl0.9.3
opensslopenssl0.9.4
opensslopenssl0.9.5
opensslopenssl0.9.5a
opensslopenssl0.9.6
opensslopenssl0.9.6a
opensslopenssl0.9.6b
opensslopenssl0.9.6c
opensslopenssl0.9.6d
opensslopenssl0.9.7
opensslopenssl0.9.7
oracleapplication_serverall versions
oracleapplication_server1.0.2
oracleapplication_server1.0.2.1s
oracleapplication_server1.0.2.2
oraclecorporate_time_outlook_connector3.1
oraclecorporate_time_outlook_connector3.1.1
oraclecorporate_time_outlook_connector3.1.2
oraclecorporate_time_outlook_connector3.3
oraclehttp_server9.0.1
oraclehttp_server9.2.0
applemac_os_x10.0
applemac_os_x10.0.1
applemac_os_x10.0.2
applemac_os_x10.0.3
applemac_os_x10.0.4
applemac_os_x10.1
applemac_os_x10.1.1
applemac_os_x10.1.2
applemac_os_x10.1.3
applemac_os_x10.1.4
applemac_os_x10.1.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2002-0659