VYPR
Unrated severityNVD Advisory· Published Dec 6, 2010· Updated Jun 16, 2026

CVE-2008-7270

CVE-2008-7270

Description

OpenSSL before 0.9.8j, when SSL_OP_NETSCAPE_REUSE_CIPHER_CHANGE_BUG is enabled, does not prevent modification of the ciphersuite in the session cache, which allows remote attackers to force the use of a disabled cipher via vectors involving sniffing network traffic to discover a session identifier, a different vulnerability than CVE-2010-4180.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

62
  • cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*+ 61 more
    • cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*range: <=0.9.8i
    • cpe:2.3:a:openssl:openssl:0.9.1c:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.2b:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.3:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.3a:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.4:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.5:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.5a:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.5a:beta1:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.5a:beta2:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.5:beta1:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.5:beta2:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6a:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6a:beta1:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6a:beta2:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6a:beta3:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6b:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6:beta1:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6:beta2:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6:beta3:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6c:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6d:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6e:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6f:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6g:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6h:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6i:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6j:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6k:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6l:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.6m:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7a:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7b:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7:beta1:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7:beta2:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7:beta3:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7:beta4:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7:beta5:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7:beta6:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7c:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7d:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7e:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7f:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7g:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7h:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7i:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7j:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7k:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7l:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.7m:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8a:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8b:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8c:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8d:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8e:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8f:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8g:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8h:*:*:*:*:*:*:*
    • (no CPE)range: <0.9.8j

Patches

Vulnerability mechanics

References

10

News mentions

0

No linked articles in our index yet.