Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2002-1930

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

AN HTTPD是一款日文多用户服务程序,可以以SOCKS4服务程序工作。 AN HTTPD作为以SOCKS4服务程序工作时对用户提交的超长用户名SOCKS4请求处理不正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可以以AN HTTPD进程权限在系统上执行任意指令。 当AN HTTPD作为SOCKS4服务器时,对用户名处理不安全,攻击者可以在SOCKS4请求中附带超长的用户名,可导致AN HTTPD产生缓冲区溢出,精心构建提交数据可以以AN HTTPD进程在系统上执行任意指令。

AI Predicted 9.8 Difficulty: Trivial EPSS 5.46% · P92

Public Exploits 1

ExploitDB · 1 EDB-21955 [remote]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2002-1930

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Buffer overflow in AN HTTPd 1.38 through 1.4.1c allows remote attackers to execute arbitrary code via a SOCKS4 request with a long username.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
AN HTTPD畸形SOCKS4请求远程缓冲区溢出漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
AN HTTPD是一款日文多用户服务程序,可以以SOCKS4服务程序工作。 AN HTTPD作为以SOCKS4服务程序工作时对用户提交的超长用户名SOCKS4请求处理不正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可以以AN HTTPD进程权限在系统上执行任意指令。 当AN HTTPD作为SOCKS4服务器时,对用户名处理不安全,攻击者可以在SOCKS4请求中附带超长的用户名,可导致AN HTTPD产生缓冲区溢出,精心构建提交数据可以以AN HTTPD进程在系统上执行任意指令。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2002-1930

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2002-1930

登录查看更多情报信息。

Vendor Advisories for CVE-2002-1930 (2)

Mailing List Discussions for CVE-2002-1930 (1)

Same Patch Batch · n/a · 2005-06-28 · 220 CVEs total

CVE-2002-1933 Microsoft Terminal Services控制台屏幕保护锁住失败漏洞
CVE-2002-1919 Virtual Programming VP-ASP可插入SQL命令漏洞
CVE-2002-1920 DataWizard FtpXQ远程缓冲区溢出漏洞
CVE-2002-1921 Oracle MySQL 安全漏洞
CVE-2002-1922 多个Vbulletin跨站脚本攻击漏洞
CVE-2002-1923 Oracle MySQL 安全漏洞
CVE-2002-1924 APC PowerChute Plus不安全共享文件夹许可漏洞
CVE-2002-1925 Tiny Personal Firewall本地拒绝服务攻击和IP伪造漏洞
CVE-2002-1926 Stephen Ball File Manager Source.PHP目录遍历漏洞
CVE-2002-1927 Aquonics文件管理器漏洞
CVE-2002-1928 602Pro LAN SUITE查看目录树漏洞
CVE-2002-1929 PHP Arena PAFileDB Email To Friend跨站脚本漏洞
CVE-2002-1931 PHP Arena PAFileDB搜索跨站脚本漏洞
CVE-2002-1932 Microsoft Windows 2000/XP事件日志满未报警漏洞
CVE-2002-1944 Motorola Surfboard 4200 cable modem拒绝服务漏洞
CVE-2002-1941 Radiobird软件服务器4所有主机字段头缓冲区溢出漏洞
CVE-2002-1942 Imatix Xitami 2.5 Beta远程拒绝服务攻击漏洞
CVE-2002-1943 SafeTP被动模式内部IP地址揭示漏洞
CVE-2002-1940 LCC-Win32编译程序存在内存泄露漏洞
CVE-2002-1945 SmartMail服务器超大请求服务拒绝漏洞

Showing top 20 of 220 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2002-1930

No comments yet


Leave a comment