CVE-2002-0618
Estado: ModificadaAlta (7.5)—
El Modelo de Seguridad de Macros en Microsoft Excel 2000 y 2002 permite a atacantes remotos ejecutar código en la zona Ordenador Local incrustando scripts HTML en un libro Excel que contiene una hoja de estilos XLS. También conocido como "Ejecución de Script en hoja de estilo XLS en Excel"
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 14%
- Percentil entre todas las CVEs puntuadas: 97
- Fecha de la puntuación: 8/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- NVD-CWE-Other
Referencias
- http://marc.info/?l=ntbugtraq&m=102256054320377&w=2
- http://www.guninski.com/ex%24el2.html
- http://www.iss.net/security_center/static/9399.php
- http://www.securityfocus.com/bid/4821
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-031
- http://marc.info/?l=ntbugtraq&m=102256054320377&w=2
- http://www.guninski.com/ex%24el2.html
- http://www.iss.net/security_center/static/9399.php
- http://www.securityfocus.com/bid/4821
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-031
JSON original (NVD)
Mostrar
{
"id": "CVE-2002-0618",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": true,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2002-08-12T04:00:00.000",
"references": [
{
"url": "http://marc.info/?l=ntbugtraq&m=102256054320377&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://www.guninski.com/ex%24el2.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.iss.net/security_center/static/9399.php",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/4821",
"source": "cve@mitre.org"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-031",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=ntbugtraq&m=102256054320377&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.guninski.com/ex%24el2.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.iss.net/security_center/static/9399.php",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/4821",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-031",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The Macro Security Model in Microsoft Excel 2000 and 2002 for Windows allows remote attackers to execute code in the Local Computer zone by embedding HTML scripts within an Excel workbook that contains an XSL stylesheet, aka \"Excel XSL Stylesheet Script Execution\"."
},
{
"lang": "es",
"value": "El Modelo de Seguridad de Macros en Microsoft Excel 2000 y 2002 permite a atacantes remotos ejecutar código en la zona Ordenador Local incrustando scripts HTML en un libro Excel que contiene una hoja de estilos XLS. También conocido como \"Ejecución de Script en hoja de estilo XLS en Excel\""
}
],
"lastModified": "2026-06-16T21:57:47.263",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:microsoft:excel:2000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F55D42D5-7371-47C2-BF55-B7F51C19B61E"
},
{
"criteria": "cpe:2.3:a:microsoft:excel:2000:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D4FBEB90-1BF2-4E84-9A74-EAD226AAA0A2"
},
{
"criteria": "cpe:2.3:a:microsoft:excel:2000:sr1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "27C6E1BC-406E-4B0B-B513-33226AC4482D"
},
{
"criteria": "cpe:2.3:a:microsoft:excel:2002:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "082D3262-87E3-4245-AD9C-02BE0871FA3B"
},
{
"criteria": "cpe:2.3:a:microsoft:excel:2002:sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C619E79B-90FB-4812-B0F3-115B47498492"
},
{
"criteria": "cpe:2.3:a:microsoft:office:2000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A9A82D13-513C-46FA-AF51-0582233E230A"
},
{
"criteria": "cpe:2.3:a:microsoft:office:xp:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "34FA62BE-D804-402D-9BDD-68BC70ECCD76"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}