5
CVE-2002-1953
- EPSS 1.87%
- Veröffentlicht 31.12.2002 05:00:00
- Zuletzt bearbeitet 16.06.2026 22:00:22
- Erkennungen
Heap-based buffer overflow in the goim handler of AOL Instant Messenger (AIM) 4.4 through 4.8.2616 allows remote attackers to cause a denial of service (crash) via escaping of the screen name parameter, which triggers the overflow when the user selects "Get Info" on the buddy.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Aol ≫ Instant Messenger Version 4.4
Aol ≫ Instant Messenger Version 4.5
Aol ≫ Instant Messenger Version 4.6
Aol ≫ Instant Messenger Version 4.7
Aol ≫ Instant Messenger Version 4.7.2480
Aol ≫ Instant Messenger Version 4.8.2616
Aol ≫ Instant Messenger Version 4.8.2646
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.87% | 0.766 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:P
|
http://online.securityfocus.com/archive/1/288980
http://www.iss.net/security_center/static/9950.php
http://www.securityfocus.com/bid/5492