CVE-2000-0982
Estado: ModificadaAlta (7.5)—
Internet Explorer anterior a 5.5 reenvía las credenciales de usuario en caché para un sitio web seguro a páginas no seguras en el mismo sitio web, lo que podría permitir a atacantes remotos obtener las credenciales al monitorear las conexiones al servidor web, también conocida como la vulnerabilidad 'Cached Web Credentials'.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 13%
- Percentil entre todas las CVEs puntuadas: 96
- Fecha de la puntuación: 9/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://www.acrossecurity.com/aspr/ASPR-2000-07-22-2-PUB.txt
- http://www.securityfocus.com/bid/1793
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-076
- https://exchange.xforce.ibmcloud.com/vulnerabilities/5367
- http://www.acrossecurity.com/aspr/ASPR-2000-07-22-2-PUB.txt
- http://www.securityfocus.com/bid/1793
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-076
- https://exchange.xforce.ibmcloud.com/vulnerabilities/5367
JSON original (NVD)
Mostrar
{
"id": "CVE-2000-0982",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2000-12-19T05:00:00.000",
"references": [
{
"url": "http://www.acrossecurity.com/aspr/ASPR-2000-07-22-2-PUB.txt",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/1793",
"tags": [
"Exploit",
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-076",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/5367",
"source": "cve@mitre.org"
},
{
"url": "http://www.acrossecurity.com/aspr/ASPR-2000-07-22-2-PUB.txt",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/1793",
"tags": [
"Exploit",
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-076",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/5367",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Internet Explorer before 5.5 forwards cached user credentials for a secure web site to insecure pages on the same web site, which could allow remote attackers to obtain the credentials by monitoring connections to the web server, aka the \"Cached Web Credentials\" vulnerability."
},
{
"lang": "es",
"value": "Internet Explorer anterior a 5.5 reenvía las credenciales de usuario en caché para un sitio web seguro a páginas no seguras en el mismo sitio web, lo que podría permitir a atacantes remotos obtener las credenciales al monitorear las conexiones al servidor web, también conocida como la vulnerabilidad 'Cached Web Credentials'."
}
],
"lastModified": "2026-09-23T10:10:00.673",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:microsoft:internet_explorer:4.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A5B815D9-BC21-4A17-AF00-B8AD181027D7"
},
{
"criteria": "cpe:2.3:a:microsoft:internet_explorer:4.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "42502347-DD40-4F8C-9861-C0A88A3F8608"
},
{
"criteria": "cpe:2.3:a:microsoft:internet_explorer:4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "44FF4E47-AD75-42C7-BB84-42BBA46A58B2"
},
{
"criteria": "cpe:2.3:a:microsoft:internet_explorer:5.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E6B8985B-B927-4928-B1DB-18E29F796992"
},
{
"criteria": "cpe:2.3:a:microsoft:internet_explorer:5.01:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6219D36E-9E2C-4DC7-8FD5-FAD144A333F6"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}