← All CVEs

CVE-2004-0826

high · 7.5

Heap-based buffer overflow in Netscape Network Security Services (NSS) library allows remote attackers to execute arbitrary code via a modified record length field in an SSLv2 client hello message.

7.5
CVSS
22.5%
EPSS (exploit prob.)
98th
EPSS percentile
2004-12-31
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Affected products

VendorProductAffected versions
mozillanetwork_security_services3.2
mozillanetwork_security_services3.2.1
mozillanetwork_security_services3.3
mozillanetwork_security_services3.3.1
mozillanetwork_security_services3.3.2
mozillanetwork_security_services3.4
mozillanetwork_security_services3.4.1
mozillanetwork_security_services3.4.2
mozillanetwork_security_services3.5
mozillanetwork_security_services3.6
mozillanetwork_security_services3.6.1
mozillanetwork_security_services3.7
mozillanetwork_security_services3.7.1
mozillanetwork_security_services3.7.2
mozillanetwork_security_services3.7.3
mozillanetwork_security_services3.7.5
mozillanetwork_security_services3.7.7
mozillanetwork_security_services3.8
mozillanetwork_security_services3.9
netscapecertificate_server1.0
netscapecertificate_server4.2
netscapedirectory_server1.3
netscapedirectory_server3.1
netscapedirectory_server3.12
netscapedirectory_server4.1
netscapedirectory_server4.11
netscapedirectory_server4.13
netscapeenterprise_server2.0
netscapeenterprise_server2.0.1c
netscapeenterprise_server2.0a
netscapeenterprise_server3.0
netscapeenterprise_server3.0.1
netscapeenterprise_server3.0.1b
netscapeenterprise_server3.0.7a
netscapeenterprise_server3.0l
netscapeenterprise_server3.1
netscapeenterprise_server3.2
netscapeenterprise_server3.3
netscapeenterprise_server3.4
netscapeenterprise_server3.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-0826