5

CVE-2002-1953

Exploit
Heap-based buffer overflow in the goim handler of AOL Instant Messenger (AIM) 4.4 through 4.8.2616 allows remote attackers to cause a denial of service (crash) via escaping of the screen name parameter, which triggers the overflow when the user selects "Get Info" on the buddy.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Aol ≫ Instant Messenger Version 4.4
Aol ≫ Instant Messenger Version 4.5
Aol ≫ Instant Messenger Version 4.6
Aol ≫ Instant Messenger Version 4.7
Aol ≫ Instant Messenger Version 4.7.2480
Aol ≫ Instant Messenger Version 4.8.2616
Aol ≫ Instant Messenger Version 4.8.2646
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.87% 0.766
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://online.securityfocus.com/archive/1/288980
http://www.iss.net/security_center/static/9950.php
http://www.securityfocus.com/bid/5492
Exploit