Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2005-2969

18
FAUCET Score

CVE-2005-2969 describes a vulnerability in OpenSSL versions 0.9.7 prior to 0.9.7h and 0.9.8 prior to 0.9.8a. When the SSL_OP_MSIE_SSLV2_RSA_PADDING option is enabled, the server implementation disables a critical verification step, making it susceptible to protocol version rollback attacks. This allows a remote attacker, via a man-in-the-middle (MITM) attack, to force clients and servers to negotiate a weaker, less secure protocol. The vulnerability has a CVSS score of 5.0, indicating a medium severity. It is easily exploitable over the network with low attack complexity and requires no authentication, leading to a potential impact of partial integrity compromise. There is no evidence of active exploitation, and no public exploit code (Metasploit, Nuclei, ExploitDB) is available. Community discussion and media coverage for this CVE are minimal, suggesting low public attention.

Impacted Technologies

VendorProductVersion(s)CPE
0.9.7CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.7:*:*:*:*:*:*:*
0.9.7aCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.7a:*:*:*:*:*:*:*
0.9.7bCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.7b:*:*:*:*:*:*:*
0.9.7cCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.7c:*:*:*:*:*:*:*
0.9.7dCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.7d:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

5.0MEDIUM

AV:N/AC:L/Au:N/C:N/I:P/A:N

Confidentiality Impact
NONE
Integrity Impact
PARTIAL
Availability Impact
NONE
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
2.9
CvssVersion
2.0

Exploit Intelligence

EPSS Score
4.87%
Probability of exploitation in next 30 days
EPSS Percentile
91.1%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0487 is in the 88th percentile among its peer group of 23,705 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (13)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: openssl-0:0.9.7a-33.17
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: openssl096b-0:0.9.6b-16.22.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: openssl-0:0.9.7a-43.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: openssl096b-0:0.9.6b-22.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 4.2Fixed in: rhn-solaris-bootstrap-0:5.0.2-3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 4.2Fixed in: rhn_solaris_bootstrap_5_0_2_3-0:1-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 4.2 (RHEL3)Fixed in: rhn-solaris-bootstrap-0:5.0.2-3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 4.2 (RHEL3)Fixed in: rhn_solaris_bootstrap_5_0_2_3-0:1-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 5.0Fixed in: rhn-solaris-bootstrap-0:5.0.2-3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 5.0Fixed in: rhn_solaris_bootstrap_5_0_2_3-0:1-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 5.1Fixed in: rhn-solaris-bootstrap-0:5.1.1-3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 5.1Fixed in: rhn_solaris_bootstrap_5_1_1_3-0:1-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Stronghold 4
View patch

Vendor Advisories (1)

redhatCVE-2005-2969Moderate

openssl mitm downgrade attack

Oct 11, 2005

References

ftp.software.ibm.com / pc/pccbbs/pc_servers/dir5.10.3_docs_relnotes.pdf
docs.info.apple.com / article.html
itrc.hp.com / service/cki/docDisplay.do
itrc.hp.com / service/cki/docDisplay.do
lists.trustix.org / pipermail/tsl-announce/2005-October/000354.html
secunia.com / advisories/17146
secunia.com / advisories/17151
secunia.com / advisories/17153
secunia.com / advisories/17169
secunia.com / advisories/17178
secunia.com / advisories/17180
secunia.com / advisories/17189
secunia.com / advisories/17191
secunia.com / advisories/17210
secunia.com / advisories/17259
secunia.com / advisories/17288
secunia.com / advisories/17335
secunia.com / advisories/17344
secunia.com / advisories/17389
secunia.com / advisories/17409
secunia.com / advisories/17432
secunia.com / advisories/17466
secunia.com / advisories/17589
secunia.com / advisories/17617
secunia.com / advisories/17632
secunia.com / advisories/17813
secunia.com / advisories/17888
secunia.com / advisories/18045
secunia.com / advisories/18123
secunia.com / advisories/18165
secunia.com / advisories/18663
secunia.com / advisories/19185
secunia.com / advisories/21827
secunia.com / advisories/23280
secunia.com / advisories/23340
secunia.com / advisories/23843
secunia.com / advisories/23915
secunia.com / advisories/25973
secunia.com / advisories/26893
secunia.com / advisories/31492
securitytracker.com / id
exchange.xforce.ibmcloud.com / vulnerabilities/35287
issues.rpath.com / browse/RPL-1633
oval.cisecurity.org / repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11454
sunsolve.sun.com / search/document.do
support.avaya.com / elmodocs2/security/ASA-2006-031.htm
support.avaya.com / elmodocs2/security/ASA-2006-260.htm
www-1.ibm.com / support/docview.wss
cisco.com / warp/public/707/cisco-response-20051202-openssl.shtml
debian.org / security/2005/dsa-875
debian.org / security/2005/dsa-881
debian.org / security/2005/dsa-882
hitachi-support.com / security_e/vuls_e/HS06-022_e/01-e.html
hitachi-support.com / security_e/vuls_e/HS07-016_e/index-e.html
juniper.net / support/security/alerts/PSN-2005-12-025.txt
mandriva.com / security/advisories
novell.com / linux/security/advisories/2005_61_openssl.html
openssl.org / news/secadv_20051011.txt
PatchVendor Advisory
redhat.com / support/errata/RHSA-2005-762.html
redhat.com / support/errata/RHSA-2005-800.html
Vendor Advisory
redhat.com / support/errata/RHSA-2008-0629.html
securityfocus.com / bid/15071
securityfocus.com / bid/15647
securityfocus.com / bid/24799
vupen.com / english/advisories/2005/2036
vupen.com / english/advisories/2005/2659
vupen.com / english/advisories/2005/2710
vupen.com / english/advisories/2005/2908
vupen.com / english/advisories/2005/3002
vupen.com / english/advisories/2005/3056
vupen.com / english/advisories/2006/3531
vupen.com / english/advisories/2007/0326
vupen.com / english/advisories/2007/0343
vupen.com / english/advisories/2007/2457