CVE-2001-0949
Summary
| CVE | CVE-2001-0949 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2001-12-04 05:00:00 UTC |
| Updated | 2025-04-03 01:03:51 UTC |
| Description | Buffer overflows in forms.exe CGI program in ValiCert Enterprise Validation Authority (EVA) Administration Server 3.3 through 4.2.1 allows remote attackers to execute arbitrary code via long arguments to the parameters (1) Mode, (2) Certificate_File, (3) useExpiredCRLs, (4) listenLength, (5) maxThread, (6) maxConnPerSite, (7) maxMsgLen, (8) exitTime, (9) blockTime, (10) nextUpdatePeriod, (11) buildLocal, (12) maxOCSPValidityPeriod, (13) extension, and (14) a particular combination of parameters associated with private key generation that form a string of a certain length. |
Risk And Classification
Primary CVSS: v2.0 7.5 from [email protected]
AV:N/AC:L/Au:N/C:P/I:P/A:P
Problem Types: NVD-CWE-Other | n/a
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
LowAuthentication
NoneConfidentiality
PartialIntegrity
PartialAvailability
PartialAV:N/AC:L/Au:N/C:P/I:P/A:P
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Valicert | Enterprise Validation Authority | 3.3 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 3.4 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 3.5 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 3.6 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 3.7 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 3.8 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 3.9 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 4.0 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 4.1 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 4.2 | All | All | All |
| Application | Valicert | Enterprise Validation Authority | 4.2.1 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| ValiCert Enterprise Validation Authority forms.exe buildLocal Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| ValiCert Enterprise Validation Authority forms.exe blockTime Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| ValiCert Enterprise Validation Authority forms.exe maxMsgLen Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| ValiCert Enterprise Validation Authority forms.exe maxConnPerSite Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| 504 Gateway Time-out | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| ValiCert Enterprise Validation Authority forms.exe extension Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| ValiCert | af854a3a-2127-422b-91ae-364da2661108 | www.valicert.com | Vendor Advisory, URL Repurposed |
| ValiCert Enterprise Validation Authority forms.exe useExpiredCRLs Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| ValiCert Enterprise Validation Authority forms.exe mode Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | Patch, Vendor Advisory |
| ValiCert Enterprise Validation Authority forms.exe listenLength Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| ValiCert Enterprise Validation Authority Private Key Generation Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| ValiCert Enterprise Validation Authority forms.exe Certificate_File Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| ValiCert Enterprise Validation Authority maxOCSPValidityPeriod Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| 'NMRC Advisory - Multiple Valicert Problems' - MARC | af854a3a-2127-422b-91ae-364da2661108 | marc.info | |
| ValiCert Enterprise Validation Authority forms.exe nextUpdatePeriod Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| ValiCert Enterprise Validation Authority forms.exe exitTime Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.