20020619 [AP] Cisco vpnclient buffer overflowmailing list
http://online.securityfocus.com/archive/1/277653 CVE-2002-1447
Cisco VPN Client for Unix 3.5.1 - Local Buffer Overflow
Record summary
CVE-2002-1447 has a selected CVSS score of 7.2; EIP currently links 1 catalogued exploit.
Description
Buffer overflow in the vpnclient program for UNIX VPN Client before 3.5.2 allows local users to gain administrative privileges via a long profile name in a connect argument.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBCisco VPN Client for Unix 3.5.1 - Local Buffer OverflowExploitDB exploitby methodicNot analyzed1 file
References
6sec.angrypacket.com
http://sec.angrypacket.com/advisories/0002_AP.vpnclient.txt 20020619 Buffer Overflow in UNIX VPN ClientVendor advisory
http://www.cisco.com/warp/public/707/cisco-unix-vpnclient-buffer-overflow-pub.shtml ciscovpn-profile-name-bo(9376)vdb entry
http://www.iss.net/security_center/static/9376.php 5056vdb entry
http://www.securityfocus.com/bid/5056 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2002-1447