CVE-2003-0291
Estado: ModificadaMedia (5)—
3com OfficeConnect Remote 812 ADSL Router 1.1.7 does not properly clear memory from DHCP responses, which allows remote attackers to identify the contents of previous HTTP requests by sniffing DHCP packets.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N
- Puntuación base: 5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.54%
- Percentil entre todas las CVEs puntuadas: 74
- Fecha de la puntuación: 3/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://marc.info/?l=bugtraq&m=105292451702516&w=2
- http://marc.info/?l=bugtraq&m=105301488426951&w=2
- http://nautopia.coolfreepages.com/vulnerabilidades/3com812_dhcp_leak.htm
- http://www.securityfocus.com/bid/7592
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11999
- http://marc.info/?l=bugtraq&m=105292451702516&w=2
- http://marc.info/?l=bugtraq&m=105301488426951&w=2
- http://nautopia.coolfreepages.com/vulnerabilidades/3com812_dhcp_leak.htm
- http://www.securityfocus.com/bid/7592
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11999
JSON original (NVD)
Mostrar
{
"id": "CVE-2003-0291",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2003-06-16T04:00:00.000",
"references": [
{
"url": "http://marc.info/?l=bugtraq&m=105292451702516&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=105301488426951&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://nautopia.coolfreepages.com/vulnerabilidades/3com812_dhcp_leak.htm",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/7592",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/11999",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=105292451702516&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=105301488426951&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://nautopia.coolfreepages.com/vulnerabilidades/3com812_dhcp_leak.htm",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/7592",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/11999",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "3com OfficeConnect Remote 812 ADSL Router 1.1.7 does not properly clear memory from DHCP responses, which allows remote attackers to identify the contents of previous HTTP requests by sniffing DHCP packets."
},
{
"lang": "es",
"value": "3com OfficeConnect Remote 812 ADSL Router 1.1.7 no limpia la memoria de peticiones DHCP, lo que permite que atacantes remotos identifiquen los contenidos de peticiones HTTP previas husmeando paquetes DHCP."
}
],
"lastModified": "2026-06-16T22:01:55.160",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:3com:3cp4144:1.1.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3BA4FE31-7801-42E2-8E27-BCC6085D37A1"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}