CVE-2003-0935: Medium severity net-snmp net-snmp vulnerability
Published Nov 12, 2003
·Updated
Net-SNMP before 5.0.9 allows a user or community to access data in MIB objects, even if that data is not allowed to be viewed.
Affected Software
7 affected components
Net-SNMP Net-SNMP=5.0.6
Net-SNMP Net-SNMP=5.0.4_pre2
Net-SNMP Net-SNMP=5.0.7
Net-SNMP Net-SNMP=5.0.1
Net-SNMP Net-SNMP=5.0.3
Net-SNMP Net-SNMP=5.0.5
Net-SNMP Net-SNMP=5.0.8
Remediation
Patch Available
Patch Available
Event History
Nov 12, 2003
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Dec 1, 2003
Data Sourced
via NVD·05:00 AM
RemedyDescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2003-0935?
CVE-2003-0935 is considered a moderate vulnerability due to improper access control allowing unauthorized MIB object data access.
2
How do I fix CVE-2003-0935?
To fix CVE-2003-0935, upgrade to a version of Net-SNMP that is 5.0.9 or later.
3
What versions of Net-SNMP are affected by CVE-2003-0935?
CVE-2003-0935 affects Net-SNMP versions 5.0.1 through 5.0.8, including pre-release versions.
4
Can CVE-2003-0935 lead to data leakage?
Yes, CVE-2003-0935 can lead to data leakage as it allows unauthorized access to sensitive MIB object data.
5
Is CVE-2003-0935 still relevant today?
While CVE-2003-0935 is an older vulnerability, it remains relevant for systems that have not been updated or patched.