MidnightBSD

Advisories for securecomputing

CVE-2004-0079 MEDIUM

The do_change_cipher_spec function in OpenSSL 0.9.6c to 0.9.6k, and 0.9.7a to 0.9.7c, allows remote attackers to cause a denial of service (crash) via a crafted SSL/TLS handshake that triggers a null dereference.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 3.9 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-476,CWE-476,

Products Affected

Vendor Product Version
cisco pix_firewall_software 6.0(4.101)
avaya vsu 5x
securecomputing sidewinder 5.2.1
cisco firewall_services_module 1.1_(3.005)
apple mac_os_x 10.3.3
tarantella tarantella_enterprise 3.20
lite speed_technologies_litespeed_web_server 1.3
4d webstar 5.2.3
avaya s8500 r2.0.0
openssl openssl 0.9.7a
cisco css11000_content_services_switch *
4d webstar 5.2
cisco pix_firewall_software 6.1
cisco pix_firewall_software 6.1(2)
4d webstar 5.2.1
vmware gsx_server 2.5.1_build_5336
stonesoft stonebeat_webcluster 2.5
stonesoft stonebeat_securitycluster 2.0
novell imanager 1.5
stonesoft stonebeat_fullcluster 1_3.0
cisco call_manager *
hp aaa_server *
checkpoint firewall-1 2.0
sgi propack 3.0
cisco firewall_services_module *
cisco pix_firewall_software 6.0(4)
avaya s8500 r2.0.1
novell edirectory 8.7
stonesoft stonebeat_securitycluster 2.5
cisco pix_firewall_software 6.0(2)
vmware gsx_server 2.0.1_build_2129
openssl openssl 0.9.6c
avaya sg208 *
avaya intuity_audix s3210
tarantella tarantella_enterprise 3.30
4d webstar 5.3.1
novell edirectory 8.7.1
cisco css_secure_content_accelerator 2.0
cisco pix_firewall_software 6.3(2)
novell edirectory 8.0
cisco pix_firewall_software 6.1(1)
cisco mds_9000 *
lite speed_technologies_litespeed_web_server 1.2_rc1
openssl openssl 0.9.6h
redhat enterprise_linux 3.0
cisco css_secure_content_accelerator 1.0
securecomputing sidewinder 5.2.0.01
cisco ciscoworks_common_management_foundation 2.1
cisco ios 12.2sy
bluecoat cacheos_ca_sa 4.1.12
avaya sg5 4.3
cisco ios 12.1(19)e1
lite speed_technologies_litespeed_web_server 1.2.2
novell edirectory 8.5.12a
avaya s8700 r2.0.0
avaya vsu 7500_r2.0.1
4d webstar 5.2.4
openssl openssl 0.9.6d
checkpoint vpn-1 next_generation_fp0
4d webstar 5.3
avaya intuity_audix s3400
vmware gsx_server 3.0_build_7592
stonesoft stonegate 2.0.6
cisco webns 6.10
lite speed_technologies_litespeed_web_server 1.3_rc1
neoteris instant_virtual_extranet 3.0
stonesoft stonegate 1.5.18
avaya sg200 4.4
stonesoft stonegate_vpn_client 2.0.9
cisco ciscoworks_common_services 2.2
symantec clientless_vpn_gateway_4400 5.0
stonesoft stonegate 2.0.8
neoteris instant_virtual_extranet 3.3.1
securecomputing sidewinder 5.2.0.03
stonesoft stonegate 2.0.4
stonesoft stonegate_vpn_client 1.7.2
cisco pix_firewall_software 6.3(3.109)
vmware gsx_server 2.5.1
neoteris instant_virtual_extranet 3.2
cisco pix_firewall_software 6.2(2)
stonesoft stonegate 1.7.2
openbsd openbsd 3.3
freebsd freebsd 5.2.1
sgi propack 2.3
avaya sg208 4.4
neoteris instant_virtual_extranet 3.3
cisco pix_firewall_software 6.1(4)
dell bsafe_ssl-j 3.0.1
cisco ios 12.2(14)sy
openssl openssl 0.9.6i
hp apache-based_web_server 2.0.43.00
cisco webns 7.10_.0.06s
4d webstar 4.0
redhat linux 7.3
cisco pix_firewall_software 6.3
lite speed_technologies_litespeed_web_server 1.1
cisco pix_firewall_software 6.0(1)
hp apache-based_web_server 2.0.43.04
redhat openssl 0.9.6-15
hp hp-ux 11.00
avaya intuity_audix 5.1.46
novell imanager 2.0
redhat linux 8.0
stonesoft stonegate_vpn_client 2.0
avaya vsu 100_r2.0.1
avaya s8700 r2.0.1
cisco pix_firewall_software 6.0(3)
stonesoft stonegate 1.7.1
cisco webns 7.2_0.0.03
cisco pix_firewall_software 6.1(3)
stonesoft stonebeat_fullcluster 1_2.0
cisco ios 12.1(13)e9
checkpoint vpn-1 next_generation_fp1
stonesoft stonegate_vpn_client 2.0.7
stonesoft stonegate 2.0.1
avaya s8300 r2.0.0
tarantella tarantella_enterprise 3.40
redhat openssl 0.9.6b-3
checkpoint firewall-1 next_generation_fp2
cisco webns 7.10
novell edirectory 8.6.2
stonesoft stonegate 1.5.17
stonesoft stonegate 1.6.2
cisco firewall_services_module 1.1.3
lite speed_technologies_litespeed_web_server 1.2_rc2
securecomputing sidewinder 5.2.0.02
cisco application_and_content_networking_software *
lite speed_technologies_litespeed_web_server 1.1.1
openssl openssl 0.9.6g
stonesoft stonebeat_fullcluster 2.5
checkpoint firewall-1 next_generation_fp1
avaya sg203 4.4
avaya vsu 2000_r2.0.1
lite speed_technologies_litespeed_web_server 1.3.1
lite speed_technologies_litespeed_web_server 1.3_rc3
stonesoft stonegate 2.2
cisco okena_stormwatch 3.2
openssl openssl 0.9.6k
stonesoft stonegate 2.2.4
cisco ios 12.2(14)sy1
securecomputing sidewinder 5.2.0.04
hp wbem a.02.00.01
checkpoint provider-1 4.1
securecomputing sidewinder 5.2
checkpoint firewall-1 *
stonesoft servercluster 2.5
bluecoat cacheos_ca_sa 4.1.10
hp hp-ux 8.05
avaya vsu 500
cisco pix_firewall_software 6.3(1)
openssl openssl 0.9.6e
avaya vsu 5000_r2.0.1
securecomputing sidewinder 5.2.1.02
freebsd freebsd 5.1
openssl openssl 0.9.7c
avaya converged_communications_server 2.0
cisco webns 7.1_0.2.06
cisco webns 6.10_b4
vmware gsx_server 2.0
bluecoat proxysg *
cisco pix_firewall_software 6.2(3.100)
dell bsafe_ssl-j 3.1
redhat openssl 0.9.7a-2
checkpoint vpn-1 vsx_ng_with_application_intelligence
cisco gss_4490_global_site_selector *
hp wbem a.01.05.08
openssl openssl 0.9.7b
freebsd freebsd 4.8
stonesoft stonegate 1.7
stonesoft stonegate 2.1
cisco firewall_services_module 1.1.2
avaya s8300 r2.0.1
hp hp-ux 11.11
freebsd freebsd 4.9
avaya intuity_audix *
cisco pix_firewall_software 6.3(3.102)
avaya sg5 4.2
cisco ios 12.1(11)e
sgi propack 2.4
stonesoft stonegate 2.0.5
cisco content_services_switch_11500 *
redhat linux 7.2
lite speed_technologies_litespeed_web_server 1.0.2
cisco pix_firewall_software 6.2(1)
stonesoft stonebeat_fullcluster 3.0
cisco secure_content_accelerator 10000
openssl openssl 0.9.6f
lite speed_technologies_litespeed_web_server 1.0.3
cisco ios 12.1(11b)e14
stonesoft stonebeat_fullcluster 2.0
cisco ios 12.1(11b)e
cisco access_registrar *
avaya sg203 4.31.29
stonesoft stonegate_vpn_client 2.0.8
lite speed_technologies_litespeed_web_server 1.0.1
cisco pix_firewall 6.2.2_.111
cisco pix_firewall_software 6.2(3)
sco openserver 5.0.6
stonesoft stonegate 1.6.3
neoteris instant_virtual_extranet 3.1
stonesoft stonegate 2.0.7
cisco threat_response *
stonesoft stonegate 2.2.1
openbsd openbsd 3.4
cisco pix_firewall_software 6.1(5)
stonesoft stonebeat_webcluster 2.0
openssl openssl 0.9.7
apple mac_os_x_server 10.3.3
cisco gss_4480_global_site_selector *
freebsd freebsd 5.2
hp wbem a.02.00.00
checkpoint vpn-1 next_generation_fp2
sco openserver 5.0.7
dell bsafe_ssl-j 3.0
cisco ios 12.2za
sun crypto_accelerator_4000 1.0
openssl openssl 0.9.6j
stonesoft stonegate_vpn_client 1.7
redhat enterprise_linux_desktop 3.0
cisco webns 7.1_0.1.02
stonesoft stonegate 2.0.9
avaya vsu 10000_r2.0.1
avaya sg5 4.4
stonesoft servercluster 2.5.2
cisco firewall_services_module 2.1_(0.208)
avaya sg200 4.31.29
hp hp-ux 11.23
cisco pix_firewall_software 6.2
4d webstar 5.2.2
lite speed_technologies_litespeed_web_server 1.2.1
novell edirectory 8.5.27
checkpoint firewall-1 next_generation_fp0
cisco pix_firewall_software 6.0
cisco ios 12.1(11b)e12
lite speed_technologies_litespeed_web_server 1.3_rc2
avaya vsu 5
novell edirectory 8.5
CVE-2004-0081 MEDIUM

OpenSSL 0.9.6 before 0.9.6d does not properly handle unknown message types, which allows remote attackers to cause a denial of service (infinite loop), as demonstrated using the Codenomicon TLS Test Tool.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
cisco pix_firewall_software 6.0(4.101)
avaya vsu 5x
securecomputing sidewinder 5.2.1
cisco firewall_services_module 1.1_(3.005)
apple mac_os_x 10.3.3
tarantella tarantella_enterprise 3.20
lite speed_technologies_litespeed_web_server 1.3
4d webstar 5.2.3
avaya s8500 r2.0.0
openssl openssl 0.9.7a
cisco css11000_content_services_switch *
4d webstar 5.2
cisco pix_firewall_software 6.1
cisco pix_firewall_software 6.1(2)
4d webstar 5.2.1
vmware gsx_server 2.5.1_build_5336
stonesoft stonebeat_webcluster 2.5
stonesoft stonebeat_securitycluster 2.0
novell imanager 1.5
stonesoft stonebeat_fullcluster 1_3.0
cisco call_manager *
hp aaa_server *
checkpoint firewall-1 2.0
sgi propack 3.0
cisco firewall_services_module *
cisco pix_firewall_software 6.0(4)
avaya s8500 r2.0.1
novell edirectory 8.7
stonesoft stonebeat_securitycluster 2.5
cisco pix_firewall_software 6.0(2)
vmware gsx_server 2.0.1_build_2129
openssl openssl 0.9.6c
avaya sg208 *
avaya intuity_audix s3210
tarantella tarantella_enterprise 3.30
4d webstar 5.3.1
novell edirectory 8.7.1
cisco css_secure_content_accelerator 2.0
cisco pix_firewall_software 6.3(2)
novell edirectory 8.0
cisco pix_firewall_software 6.1(1)
cisco mds_9000 *
lite speed_technologies_litespeed_web_server 1.2_rc1
openssl openssl 0.9.6h
redhat enterprise_linux 3.0
cisco css_secure_content_accelerator 1.0
securecomputing sidewinder 5.2.0.01
cisco ciscoworks_common_management_foundation 2.1
cisco ios 12.2sy
bluecoat cacheos_ca_sa 4.1.12
avaya sg5 4.3
cisco ios 12.1(19)e1
lite speed_technologies_litespeed_web_server 1.2.2
novell edirectory 8.5.12a
avaya s8700 r2.0.0
avaya vsu 7500_r2.0.1
4d webstar 5.2.4
openssl openssl 0.9.6d
checkpoint vpn-1 next_generation_fp0
4d webstar 5.3
avaya intuity_audix s3400
vmware gsx_server 3.0_build_7592
stonesoft stonegate 2.0.6
cisco webns 6.10
lite speed_technologies_litespeed_web_server 1.3_rc1
neoteris instant_virtual_extranet 3.0
stonesoft stonegate 1.5.18
avaya sg200 4.4
stonesoft stonegate_vpn_client 2.0.9
cisco ciscoworks_common_services 2.2
symantec clientless_vpn_gateway_4400 5.0
stonesoft stonegate 2.0.8
neoteris instant_virtual_extranet 3.3.1
securecomputing sidewinder 5.2.0.03
stonesoft stonegate 2.0.4
stonesoft stonegate_vpn_client 1.7.2
cisco pix_firewall_software 6.3(3.109)
vmware gsx_server 2.5.1
neoteris instant_virtual_extranet 3.2
cisco pix_firewall_software 6.2(2)
stonesoft stonegate 1.7.2
openbsd openbsd 3.3
freebsd freebsd 5.2.1
sgi propack 2.3
avaya sg208 4.4
neoteris instant_virtual_extranet 3.3
cisco pix_firewall_software 6.1(4)
dell bsafe_ssl-j 3.0.1
cisco ios 12.2(14)sy
openssl openssl 0.9.6i
hp apache-based_web_server 2.0.43.00
cisco webns 7.10_.0.06s
4d webstar 4.0
redhat linux 7.3
cisco pix_firewall_software 6.3
lite speed_technologies_litespeed_web_server 1.1
cisco pix_firewall_software 6.0(1)
hp apache-based_web_server 2.0.43.04
redhat openssl 0.9.6-15
hp hp-ux 11.00
avaya intuity_audix 5.1.46
novell imanager 2.0
redhat linux 8.0
stonesoft stonegate_vpn_client 2.0
checkpoint vpn-1 next_generation
avaya vsu 100_r2.0.1
avaya s8700 r2.0.1
cisco pix_firewall_software 6.0(3)
stonesoft stonegate 1.7.1
cisco webns 7.2_0.0.03
cisco pix_firewall_software 6.1(3)
stonesoft stonebeat_fullcluster 1_2.0
cisco ios 12.1(13)e9
checkpoint vpn-1 next_generation_fp1
stonesoft stonegate_vpn_client 2.0.7
stonesoft stonegate 2.0.1
avaya s8300 r2.0.0
tarantella tarantella_enterprise 3.40
redhat openssl 0.9.6b-3
checkpoint firewall-1 next_generation_fp2
cisco webns 7.10
novell edirectory 8.6.2
stonesoft stonegate 1.5.17
stonesoft stonegate 1.6.2
cisco firewall_services_module 1.1.3
lite speed_technologies_litespeed_web_server 1.2_rc2
securecomputing sidewinder 5.2.0.02
cisco application_and_content_networking_software *
lite speed_technologies_litespeed_web_server 1.1.1
openssl openssl 0.9.6g
stonesoft stonebeat_fullcluster 2.5
checkpoint firewall-1 next_generation_fp1
avaya sg203 4.4
avaya vsu 2000_r2.0.1
lite speed_technologies_litespeed_web_server 1.3.1
lite speed_technologies_litespeed_web_server 1.3_rc3
stonesoft stonegate 2.2
cisco okena_stormwatch 3.2
openssl openssl 0.9.6k
stonesoft stonegate 2.2.4
cisco ios 12.2(14)sy1
securecomputing sidewinder 5.2.0.04
hp wbem a.02.00.01
checkpoint provider-1 4.1
securecomputing sidewinder 5.2
checkpoint firewall-1 *
stonesoft servercluster 2.5
bluecoat cacheos_ca_sa 4.1.10
hp hp-ux 8.05
avaya vsu 500
cisco pix_firewall_software 6.3(1)
openssl openssl 0.9.6e
avaya vsu 5000_r2.0.1
securecomputing sidewinder 5.2.1.02
freebsd freebsd 5.1
openssl openssl 0.9.7c
avaya converged_communications_server 2.0
cisco webns 7.1_0.2.06
cisco webns 6.10_b4
vmware gsx_server 2.0
bluecoat proxysg *
cisco pix_firewall_software 6.2(3.100)
dell bsafe_ssl-j 3.1
redhat openssl 0.9.7a-2
checkpoint vpn-1 vsx_ng_with_application_intelligence
cisco gss_4490_global_site_selector *
hp wbem a.01.05.08
openssl openssl 0.9.7b
freebsd freebsd 4.8
stonesoft stonegate 1.7
stonesoft stonegate 2.1
cisco firewall_services_module 1.1.2
avaya s8300 r2.0.1
hp hp-ux 11.11
freebsd freebsd 4.9
avaya intuity_audix *
cisco pix_firewall_software 6.3(3.102)
avaya sg5 4.2
cisco ios 12.1(11)e
sgi propack 2.4
stonesoft stonegate 2.0.5
cisco content_services_switch_11500 *
redhat linux 7.2
lite speed_technologies_litespeed_web_server 1.0.2
cisco pix_firewall_software 6.2(1)
stonesoft stonebeat_fullcluster 3.0
cisco secure_content_accelerator 10000
openssl openssl 0.9.6f
lite speed_technologies_litespeed_web_server 1.0.3
cisco ios 12.1(11b)e14
stonesoft stonebeat_fullcluster 2.0
cisco ios 12.1(11b)e
cisco access_registrar *
avaya sg203 4.31.29
stonesoft stonegate_vpn_client 2.0.8
lite speed_technologies_litespeed_web_server 1.0.1
cisco pix_firewall 6.2.2_.111
cisco pix_firewall_software 6.2(3)
sco openserver 5.0.6
stonesoft stonegate 1.6.3
neoteris instant_virtual_extranet 3.1
stonesoft stonegate 2.0.7
cisco threat_response *
stonesoft stonegate 2.2.1
openbsd openbsd 3.4
cisco pix_firewall_software 6.1(5)
stonesoft stonebeat_webcluster 2.0
openssl openssl 0.9.7
apple mac_os_x_server 10.3.3
cisco gss_4480_global_site_selector *
freebsd freebsd 5.2
hp wbem a.02.00.00
sco openserver 5.0.7
dell bsafe_ssl-j 3.0
cisco ios 12.2za
sun crypto_accelerator_4000 1.0
openssl openssl 0.9.6j
stonesoft stonegate_vpn_client 1.7
redhat enterprise_linux_desktop 3.0
cisco webns 7.1_0.1.02
stonesoft stonegate 2.0.9
avaya vsu 10000_r2.0.1
avaya sg5 4.4
stonesoft servercluster 2.5.2
cisco firewall_services_module 2.1_(0.208)
avaya sg200 4.31.29
hp hp-ux 11.23
cisco pix_firewall_software 6.2
4d webstar 5.2.2
lite speed_technologies_litespeed_web_server 1.2.1
novell edirectory 8.5.27
checkpoint firewall-1 next_generation_fp0
cisco pix_firewall_software 6.0
cisco ios 12.1(11b)e12
lite speed_technologies_litespeed_web_server 1.3_rc2
avaya vsu 5
novell edirectory 8.5
CVE-2004-0112 MEDIUM

The SSL/TLS handshaking code in OpenSSL 0.9.7a, 0.9.7b, and 0.9.7c, when using Kerberos ciphersuites, does not properly check the length of Kerberos tickets during a handshake, which allows remote attackers to cause a denial of service (crash) via a crafted SSL/TLS handshake that causes an out-of-bounds read.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-125,

Products Affected

Vendor Product Version
cisco pix_firewall_software 6.0(4.101)
avaya vsu 5x
securecomputing sidewinder 5.2.1
cisco firewall_services_module 1.1_(3.005)
forcepoint stonegate 1.5.18
apple mac_os_x 10.3.3
tarantella tarantella_enterprise 3.20
4d webstar 5.2.3
avaya s8500 r2.0.0
openssl openssl 0.9.7a
cisco css11000_content_services_switch *
4d webstar 5.2
cisco pix_firewall_software 6.1
cisco pix_firewall_software 6.1(2)
4d webstar 5.2.1
vmware gsx_server 2.5.1_build_5336
stonesoft stonebeat_webcluster 2.5
stonesoft stonebeat_securitycluster 2.0
novell imanager 1.5
stonesoft stonebeat_fullcluster 1_3.0
cisco call_manager *
hp aaa_server *
checkpoint firewall-1 2.0
sgi propack 3.0
cisco firewall_services_module *
cisco pix_firewall_software 6.0(4)
avaya s8500 r2.0.1
novell edirectory 8.7
stonesoft stonebeat_securitycluster 2.5
cisco pix_firewall_software 6.0(2)
vmware gsx_server 2.0.1_build_2129
openssl openssl 0.9.6c
avaya sg208 *
avaya intuity_audix s3210
tarantella tarantella_enterprise 3.30
4d webstar 5.3.1
forcepoint stonegate 1.7.1
novell edirectory 8.7.1
cisco css_secure_content_accelerator 2.0
cisco pix_firewall_software 6.3(2)
novell edirectory 8.0
cisco pix_firewall_software 6.1(1)
forcepoint stonegate 2.0.8
cisco mds_9000 *
openssl openssl 0.9.6h
redhat enterprise_linux 3.0
cisco css_secure_content_accelerator 1.0
securecomputing sidewinder 5.2.0.01
cisco ciscoworks_common_management_foundation 2.1
cisco ios 12.2sy
bluecoat cacheos_ca_sa 4.1.12
avaya sg5 4.3
cisco ios 12.1(19)e1
forcepoint stonegate 1.6.3
novell edirectory 8.5.12a
avaya s8700 r2.0.0
avaya vsu 7500_r2.0.1
4d webstar 5.2.4
openssl openssl 0.9.6d
checkpoint vpn-1 next_generation_fp0
4d webstar 5.3
avaya intuity_audix s3400
forcepoint stonegate 2.0.4
vmware gsx_server 3.0_build_7592
forcepoint stonegate 2.0.1
forcepoint stonegate 1.7.2
cisco webns 6.10
neoteris instant_virtual_extranet 3.0
forcepoint stonegate 2.0.6
avaya sg200 4.4
cisco ciscoworks_common_services 2.2
symantec clientless_vpn_gateway_4400 5.0
neoteris instant_virtual_extranet 3.3.1
securecomputing sidewinder 5.2.0.03
cisco pix_firewall_software 6.3(3.109)
vmware gsx_server 2.5.1
neoteris instant_virtual_extranet 3.2
cisco pix_firewall_software 6.2(2)
openbsd openbsd 3.3
forcepoint stonegate 2.0.9
freebsd freebsd 5.2.1
sgi propack 2.3
avaya sg208 4.4
neoteris instant_virtual_extranet 3.3
forcepoint stonegate 1.5.17
cisco pix_firewall_software 6.1(4)
forcepoint stonegate 2.2.4
dell bsafe_ssl-j 3.0.1
cisco ios 12.2(14)sy
openssl openssl 0.9.6i
hp apache-based_web_server 2.0.43.00
cisco webns 7.10_.0.06s
4d webstar 4.0
redhat linux 7.3
cisco pix_firewall_software 6.3
cisco pix_firewall_software 6.0(1)
hp apache-based_web_server 2.0.43.04
redhat openssl 0.9.6-15
hp hp-ux 11.00
avaya intuity_audix 5.1.46
novell imanager 2.0
redhat linux 8.0
avaya vsu 100_r2.0.1
avaya s8700 r2.0.1
cisco pix_firewall_software 6.0(3)
cisco webns 7.2_0.0.03
cisco pix_firewall_software 6.1(3)
stonesoft stonebeat_fullcluster 1_2.0
cisco ios 12.1(13)e9
checkpoint vpn-1 next_generation_fp1
avaya s8300 r2.0.0
tarantella tarantella_enterprise 3.40
redhat openssl 0.9.6b-3
checkpoint firewall-1 next_generation_fp2
cisco webns 7.10
novell edirectory 8.6.2
forcepoint stonegate 1.6.2
cisco firewall_services_module 1.1.3
securecomputing sidewinder 5.2.0.02
cisco application_and_content_networking_software *
openssl openssl 0.9.6g
stonesoft stonebeat_fullcluster 2.5
checkpoint firewall-1 next_generation_fp1
avaya sg203 4.4
avaya vsu 2000_r2.0.1
cisco okena_stormwatch 3.2
openssl openssl 0.9.6k
cisco ios 12.2(14)sy1
securecomputing sidewinder 5.2.0.04
forcepoint stonegate 2.0.5
hp wbem a.02.00.01
checkpoint provider-1 4.1
forcepoint stonegate 2.0.7
securecomputing sidewinder 5.2
checkpoint firewall-1 *
stonesoft servercluster 2.5
litespeedtech litespeed_web_server 1.0.1
bluecoat cacheos_ca_sa 4.1.10
hp hp-ux 8.05
avaya vsu 500
cisco pix_firewall_software 6.3(1)
openssl openssl 0.9.6e
avaya vsu 5000_r2.0.1
securecomputing sidewinder 5.2.1.02
freebsd freebsd 5.1
openssl openssl 0.9.7c
avaya converged_communications_server 2.0
cisco webns 7.1_0.2.06
cisco webns 6.10_b4
vmware gsx_server 2.0
bluecoat proxysg *
cisco pix_firewall_software 6.2(3.100)
dell bsafe_ssl-j 3.1
redhat openssl 0.9.7a-2
checkpoint vpn-1 vsx_ng_with_application_intelligence
cisco gss_4490_global_site_selector *
hp wbem a.01.05.08
forcepoint stonegate 1.7
openssl openssl 0.9.7b
freebsd freebsd 4.8
cisco firewall_services_module 1.1.2
avaya s8300 r2.0.1
hp hp-ux 11.11
freebsd freebsd 4.9
avaya intuity_audix *
cisco pix_firewall_software 6.3(3.102)
avaya sg5 4.2
cisco ios 12.1(11)e
sgi propack 2.4
cisco content_services_switch_11500 *
redhat linux 7.2
cisco pix_firewall_software 6.2(1)
stonesoft stonebeat_fullcluster 3.0
cisco secure_content_accelerator 10000
openssl openssl 0.9.6f
forcepoint stonegate 2.1
cisco ios 12.1(11b)e14
stonesoft stonebeat_fullcluster 2.0
cisco ios 12.1(11b)e
cisco access_registrar *
avaya sg203 4.31.29
cisco pix_firewall 6.2.2_.111
cisco pix_firewall_software 6.2(3)
sco openserver 5.0.6
neoteris instant_virtual_extranet 3.1
cisco threat_response *
openbsd openbsd 3.4
cisco pix_firewall_software 6.1(5)
stonesoft stonebeat_webcluster 2.0
openssl openssl 0.9.7
apple mac_os_x_server 10.3.3
cisco gss_4480_global_site_selector *
freebsd freebsd 5.2
hp wbem a.02.00.00
checkpoint vpn-1 next_generation_fp2
sco openserver 5.0.7
forcepoint stonegate 2.2.1
dell bsafe_ssl-j 3.0
cisco ios 12.2za
sun crypto_accelerator_4000 1.0
openssl openssl 0.9.6j
redhat enterprise_linux_desktop 3.0
cisco webns 7.1_0.1.02
avaya vsu 10000_r2.0.1
avaya sg5 4.4
stonesoft servercluster 2.5.2
cisco firewall_services_module 2.1_(0.208)
avaya sg200 4.31.29
hp hp-ux 11.23
cisco pix_firewall_software 6.2
4d webstar 5.2.2
forcepoint stonegate 2.2
novell edirectory 8.5.27
checkpoint firewall-1 next_generation_fp0
cisco pix_firewall_software 6.0
cisco ios 12.1(11b)e12
avaya vsu 5
novell edirectory 8.5
CVE-2004-1970 HIGH

Samsung SmartEther SS6215S switch, and possibly other Samsung switches, allows remote attackers and local users to gain administrative access by providing the admin username followed by a password that is the maximum allowed length, then pressing the enter key after the resulting error message.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
securecomputing smartether_ss6215s_switch *
CVE-2004-2399 MEDIUM

Secure Computing Corporation Sidewinder G2 6.1.0.01 allows remote attackers to cause a denial of service (CPU consumption) via delayed responses to DNS queries.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
securecomputing sidewinder_g2 6.1.0.01
CVE-2004-2543 MEDIUM

Secure Computing Corporation Sidewinder G2 6.1.0.01 might allow remote attackers to cause a denial of service (proxy failure) via invalid traffic to the (1) T.120 or (2) RTSP proxy, or (3) invalid MIME messages to the mail filter. NOTE: this might not be a vulnerability because the embedded monitoring sub-system automatically restarts after the failure.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
securecomputing sidewinder_g2 6.1.0.01
CVE-2004-2544 LOW

Admin Console in Secure Computing Corporation Sidewinder G2 6.1.0.01 exports private keys when exporting firewall certificates, which might allow attackers to obtain sensitive information.

CVSS 2.0

Severity: LOW

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
securecomputing sidewinder_g2 6.1.0.01
CVE-2004-2545 MEDIUM

Secure Computing Corporation Sidewinder G2 6.1.0.01 allows remote attackers to cause a denial of service (SMTP proxy failure) via unknown attack vendors involving an "extremely busy network." NOTE: this might not be a vulnerability because the embedded monitoring sub-system automatically restarts after the failure.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
securecomputing sidewinder_g2 6.1.0.01
CVE-2005-0864 MEDIUM

The Boa web server, as used in Samsung ADSL Modem SMDK8947v1.2 and possibly other products, allows remote attackers to read arbitrary files via a full pathname in the HTTP request.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
securecomputing samsung_adsl_modem smdk8947v1.2
CVE-2005-0865 HIGH

Samsung ADSL Modem SMDK8947v1.2 uses default passwords for the (1) root, (2) admin, or (3) user users, which allows remote attackers to gain privileges via Telnet or an HTTP request to adsl.cgi.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
securecomputing samsung_adsl_modem smdk8947v1.2
CVE-2006-4613 HIGH

Multiple unspecified vulnerabilities in SnapGear before 3.1.4u1 allow remote attackers to cause a denial of service via unspecified vectors involving (1) IPSec replay windows and (2) the use of vulnerable versions of ClamAV before 0.88.4. NOTE: it is possible that vector 2 is related to CVE-2006-4018.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
securecomputing snapgear_sg710 *
securecomputing snapgear_sg560 *
securecomputing snapgear_sg565 *
securecomputing snapgear_sg580 *
CVE-2020-36908

SnapGear Management Console SG560 version 3.1.5 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions without user consent. Attackers can craft a malicious web page that automatically submits a form to create a new super user account with full administrative privileges when a logged-in user visits the page.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
disclosure@vulncheck.com 5.3 MEDIUM CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N 3.9 1.4

Products Affected

Vendor Product Version
securecomputing snapgear_sg560_firmware 3.1.5
CVE-2020-36909

SnapGear Management Console SG560 3.1.5 contains a file manipulation vulnerability that allows authenticated users to read, write, and delete files using the edit_config_files CGI script. Attackers can manipulate POST request parameters in /cgi-bin/cgix/edit_config_files to access and modify files outside the intended /etc/config/ directory.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
disclosure@vulncheck.com 6.5 MEDIUM CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 2.8 3.6

Products Affected

Vendor Product Version
securecomputing snapgear_sg560_firmware 3.1.5