VDB
CVE-2002-1398
CVE-2002-1398
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Buffer overflow in the date parser for PostgreSQL before 7.2.2 allows attackers to cause a denial of service and possibly execute arbitrary code via a long date string, aka a vulnerability "in handling long datetime input."
EPSS 0.54% · 42.9th percentile
Risk Scores
CVSS 2.0
4.599999904632568
EPSS Score
0.54%
42.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | * |
| postgresql | postgresql | 6.5.3, 7.0.3, 7.1 |
Timeline
- Jan 8, 2003 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- Apr 30, 2022 CVE Updated
- May 21, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Oct 27, 2022 EPSS Score
- Dec 19, 2022 EPSS Score
- Feb 10, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 3, 2023 EPSS Score
References
- RHSA-2003:001 vendor-advisory
- 20020821 Re: @(#)Mordred Labs advisory 0x0003: Buffer overflow in PostgreSQL mailing-list
- http://archives.postgresql.org/pgsql-announce/2002-08/msg00004.php url
- http://marc.info/?l=bugtraq&m=103021186622725&w=2 technical
- http://marc.info/?l=postgresql-announce&m=103062536330644 technical
- http://secunia.com/advisories/8034 technical
- http://marc.info/?l=bugtraq&m=102978152712430&w=2 technical
- http://www.novell.com/linux/security/advisories/2002_038_postgresql.html technical
- https://nvd.nist.gov/vuln/detail/CVE-2002-1398 advisory
- http://marc.info/?l=bugtraq&m=103036987114437&w=2 url
- http://www.debian.org/security/2002/dsa-165 url