CVE-2005-0807
Summary
| CVE | CVE-2005-0807 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2005-05-02 04:00:00 UTC |
| Updated | 2025-04-03 01:03:51 UTC |
| Description | Multiple buffer overflows in Cain & Abel before 2.67 allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via (1) an IKE packet with a large ID field that is not properly handled by the PSK sniffer filter, (2) the HTTP sniffer filter, or the (3) POP3, (4) SMTP, (5) IMAP, (6) NNTP, or (7) TDS sniffer filters. |
Risk And Classification
Primary CVSS: v2.0 7.5 from [email protected]
AV:N/AC:L/Au:N/C:P/I:P/A:P
Problem Types: NVD-CWE-Other | n/a
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
LowAuthentication
NoneConfidentiality
PartialIntegrity
PartialAvailability
PartialAV:N/AC:L/Au:N/C:P/I:P/A:P
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Oxid | Cain And Abel | 2.5 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta21 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta29 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta34 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta36 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta40 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta41 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta47 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta51 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta56 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta59 | All | All | All |
| Application | Oxid | Cain And Abel | 2.5_beta65 | All | All | All |
| Application | Oxid | Cain And Abel | 2.65 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| oxid.it | af854a3a-2127-422b-91ae-364da2661108 | www.oxid.it | |
| Secunia - Advisories - Cain & Abel IKE-PSK / HTTP Sniffer Buffer Overflow Vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Patch |
| SecurityTracker.com Archives - Cain Abel Buffer Overflow in PSK Sniffer Lets Remote Users Execute Arbitrary Code | af854a3a-2127-422b-91ae-364da2661108 | securitytracker.com | |
| 'Cain & Abel PSK Sniffer Heap overflow' - MARC | af854a3a-2127-422b-91ae-364da2661108 | marc.info | |
| Massimiliano Montoro Cain & Abel PSK Sniffer Remote Heap Buffer Overflow Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.