CVE-2002-0367
high · 7.8Actively exploitedOn the CISA Known Exploited Vulnerabilities catalog
Apply updates per vendor instructions.
Added 2022-03-03Remediation due 2022-03-24
smss.exe debugging subsystem in Windows NT and Windows 2000 does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges by duplicating a handle to a privileged process, as demonstrated by DebPloit.
7.8
CVSS
4.9%
EPSS (exploit prob.)
92nd
EPSS percentile
2002-06-25
Published
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-269
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | windows_2000 | all versions |
| microsoft | windows_nt | 4.0 |
| microsoft | windows_nt | 4.0 |
Check a specific version with /api/v1/cve/match.
References
- http://marc.info/?l=ntbugtraq&m=101614320402695&w=2
- http://www.iss.net/security_center/static/8462.php
- http://www.securityfocus.com/archive/1/262074
- http://www.securityfocus.com/archive/1/264441
- http://www.securityfocus.com/archive/1/264927
- http://www.securityfocus.com/bid/4287
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-024
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A158
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A76
- http://marc.info/?l=ntbugtraq&m=101614320402695&w=2
- http://www.iss.net/security_center/static/8462.php
- http://www.securityfocus.com/archive/1/262074
- http://www.securityfocus.com/archive/1/264441
- http://www.securityfocus.com/archive/1/264927
- http://www.securityfocus.com/bid/4287
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-024
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A158
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A76
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2002-0367
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2002-0367