CVE-2002-0159
Estado: ModificadaAlta (7.5)—
Format string vulnerability in the administration function in Cisco Secure Access Control Server (ACS) for Windows, 2.6.x and earlier and 3.x through 3.01 (build 40), allows remote attackers to crash the CSADMIN module only (denial of service of administration function) or execute arbitrary code via format strings in the URL to port 2002.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 5.44%
- Percentil entre todas las CVEs puntuadas: 92
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-134
Referencias
- http://marc.info/?l=bugtraq&m=101787248913611&w=2
- http://www.cisco.com/warp/public/707/ACS-Win-Web.shtml
- http://www.iss.net/security_center/static/8742.php
- http://www.osvdb.org/2062
- http://www.securityfocus.com/bid/4416
- http://marc.info/?l=bugtraq&m=101787248913611&w=2
- http://www.cisco.com/warp/public/707/ACS-Win-Web.shtml
- http://www.iss.net/security_center/static/8742.php
- http://www.osvdb.org/2062
- http://www.securityfocus.com/bid/4416
JSON original (NVD)
Mostrar
{
"id": "CVE-2002-0159",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2002-04-22T04:00:00.000",
"references": [
{
"url": "http://marc.info/?l=bugtraq&m=101787248913611&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://www.cisco.com/warp/public/707/ACS-Win-Web.shtml",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.iss.net/security_center/static/8742.php",
"source": "cve@mitre.org"
},
{
"url": "http://www.osvdb.org/2062",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/4416",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=101787248913611&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.cisco.com/warp/public/707/ACS-Win-Web.shtml",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.iss.net/security_center/static/8742.php",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/2062",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/4416",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-134"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Format string vulnerability in the administration function in Cisco Secure Access Control Server (ACS) for Windows, 2.6.x and earlier and 3.x through 3.01 (build 40), allows remote attackers to crash the CSADMIN module only (denial of service of administration function) or execute arbitrary code via format strings in the URL to port 2002."
},
{
"lang": "es",
"value": "Vulnerabilidad de formato de cadena en la función de administración de Cisco Secure Access Control Server (ACS) para Windows, 2.6.x y anteriores y 3.x a 3.01 (build 40), permite a atacantes remotos hacer caer (crash) el módulo CSADMIN, denegando el sevicio de administración, o ejecutar código arbitrario mediante cadenas de formato en la URL al puerto 2002."
}
],
"lastModified": "2026-06-16T21:56:54.643",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:secure_access_control_server:2.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F3F4B3B8-7775-444B-AAC7-E330F03697B6"
},
{
"criteria": "cpe:2.3:a:cisco:secure_access_control_server:2.6.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8EEAC040-ACC5-4837-808A-DBBBBE2C8EE5"
},
{
"criteria": "cpe:2.3:a:cisco:secure_access_control_server:2.6.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "840AFC20-FFD8-4FE0-BACC-8201848D6BB9"
},
{
"criteria": "cpe:2.3:a:cisco:secure_access_control_server:2.6.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9B14A32F-622D-48D5-A0D4-0B3C165185DD"
},
{
"criteria": "cpe:2.3:a:cisco:secure_access_control_server:3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "44D05855-C8C1-4243-8438-5A36A01A8F48"
},
{
"criteria": "cpe:2.3:a:cisco:secure_access_control_server:3.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "84213205-06FB-4454-928A-CC7673F8020B"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}