CVE Feed

    Dashboard / CVE / CVE-2004-0081

    CVE-2004-0081

    OpenSSL 0.9.6 before 0.9.6d does not properly handle unknown message types, which allows remote attackers to cause a denial of service (infinite loop), as demonstrated using the Codenomicon TLS Test Tool.

    Published:Mar 17, 2004
    Last Modified:Apr 16, 2026
    EPS:Mar 18, 2004
    EPSS Score:0.02393
    CVSS Score:5

    Affected Products

    Vendor
    4d
    Product
    Webstar
    Vendor
    Apple
    Product
    Mac Os X
    Vendor
    Apple
    Product
    Mac Os X Server
    Vendor
    Avaya
    Product
    Converged Communications Server
    Vendor
    Avaya
    Product
    Intuity Audix
    Vendor
    Avaya
    Product
    S8300
    Vendor
    Avaya
    Product
    S8500
    Vendor
    Avaya
    Product
    S8700
    Vendor
    Avaya
    Product
    Sg200
    Vendor
    Avaya
    Product
    Sg203
    Vendor
    Avaya
    Product
    Sg208
    Vendor
    Avaya
    Product
    Sg5
    Vendor
    Avaya
    Product
    Vsu
    Vendor
    Bluecoat
    Product
    Cacheos Ca Sa
    Vendor
    Bluecoat
    Product
    Proxysg
    Vendor
    Checkpoint
    Product
    Firewall-1
    Vendor
    Checkpoint
    Product
    Provider-1
    Vendor
    Checkpoint
    Product
    Vpn-1
    Vendor
    Cisco
    Product
    Access Registrar
    Vendor
    Cisco
    Product
    Application And Content Networking Software
    Vendor
    Cisco
    Product
    Call Manager
    Vendor
    Cisco
    Product
    Ciscoworks Common Management Foundation
    Vendor
    Cisco
    Product
    Ciscoworks Common Services
    Vendor
    Cisco
    Product
    Content Services Switch 11500
    Vendor
    Cisco
    Product
    Css11000 Content Services Switch
    Vendor
    Cisco
    Product
    Css Secure Content Accelerator
    Vendor
    Cisco
    Product
    Firewall Services Module
    Vendor
    Cisco
    Product
    Gss 4480 Global Site Selector
    Vendor
    Cisco
    Product
    Gss 4490 Global Site Selector
    Vendor
    Cisco
    Product
    Ios
    Vendor
    Cisco
    Product
    Mds 9000
    Vendor
    Cisco
    Product
    Okena Stormwatch
    Vendor
    Cisco
    Product
    Pix Firewall
    Vendor
    Cisco
    Product
    Pix Firewall Software
    Vendor
    Cisco
    Product
    Secure Content Accelerator
    Vendor
    Cisco
    Product
    Threat Response
    Vendor
    Cisco
    Product
    Webns
    Vendor
    Dell
    Product
    Bsafe Ssl-j
    Vendor
    Freebsd
    Product
    Freebsd
    Vendor
    Hp
    Product
    Aaa Server
    Vendor
    Hp
    Product
    Apache-based Web Server
    Vendor
    Hp
    Product
    Hp-ux
    Vendor
    Hp
    Product
    Wbem
    Vendor
    Lite
    Product
    Speed Technologies Litespeed Web Server
    Vendor
    Neoteris
    Product
    Instant Virtual Extranet
    Vendor
    Novell
    Product
    Edirectory
    Vendor
    Novell
    Product
    Imanager
    Vendor
    Openbsd
    Product
    Openbsd
    Vendor
    Openssl
    Product
    Openssl
    Vendor
    Redhat
    Product
    Enterprise Linux
    Vendor
    Redhat
    Product
    Enterprise Linux Desktop
    Vendor
    Redhat
    Product
    Linux
    Vendor
    Redhat
    Product
    Openssl
    Vendor
    Redhat
    Product
    Stronghold
    Vendor
    Sco
    Product
    Openserver
    Vendor
    Securecomputing
    Product
    Sidewinder
    Vendor
    Sgi
    Product
    Propack
    Vendor
    Stonesoft
    Product
    Servercluster
    Vendor
    Stonesoft
    Product
    Stonebeat Fullcluster
    Vendor
    Stonesoft
    Product
    Stonebeat Securitycluster
    Vendor
    Stonesoft
    Product
    Stonebeat Webcluster
    Vendor
    Stonesoft
    Product
    Stonegate
    Vendor
    Stonesoft
    Product
    Stonegate Vpn Client
    Vendor
    Sun
    Product
    Crypto Accelerator 4000
    Vendor
    Symantec
    Product
    Clientless Vpn Gateway 4400
    Vendor
    Tarantella
    Product
    Tarantella Enterprise
    Vendor
    Vmware
    Product
    Gsx Server

    Exploits

    No exploit reference

    Common Weakness Enumeration

    No CWE recorded yet

    Common Attack Pattern Enumeration and Classification (CAPEC)

    No CAPEC recorded yet

    Related CVEs

    References

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High