« Volver al listado

CVE-2002-0695

Estado: ModificadaAlta (7.5)—

Buffer overflow in the Transact-SQL (T-SQL) OpenRowSet component of Microsoft Data Access Components (MDAC) 2.5 through 2.7 for SQL Server 7.0 or 2000 allows remote attackers to execute arbitrary code via a query that calls the OpenRowSet command.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2002-0695",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": true,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2002-08-12T04:00:00.000",
  "references": [
    {
      "url": "http://www.iss.net/security_center/static/9734.php",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.nextgenss.com/advisories/mssql-ors.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/5372",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-040",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.iss.net/security_center/static/9734.php",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.nextgenss.com/advisories/mssql-ors.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/5372",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-040",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Buffer overflow in the Transact-SQL (T-SQL) OpenRowSet component of Microsoft Data Access Components (MDAC) 2.5 through 2.7 for SQL Server 7.0 or 2000 allows remote attackers to execute arbitrary code via a query that calls the OpenRowSet command."
    },
    {
      "lang": "es",
      "value": "Desbordamiento de búfer en el componente Transact-SQL (T-SQL) OpenRowSet de Microsoft Data Access Components (MDAC), versiones 2.5 hasta 2.7 para SQL Server 7.0 ó 2000 permite que atacantes remotos ejecuten código arbitrario por medio de una sentencia que llama al comando OpenRowSet."
    }
  ],
  "lastModified": "2026-06-16T21:57:57.623",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:1.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B1985AB-FCAB-4ABC-BF03-9E11CD015596"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0D331DB4-AA55-4E1B-8B73-14EE2F13E09E"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A3BFD086-7F94-4482-AC27-E4FAD418B767"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.1.1.3711.11:ga:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ADD39E09-B345-4796-9C67-B2087F806988"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "49A5B686-0B8A-4904-8166-24D899D24ED5"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.5:gold:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "092A2E97-C8C4-4F4F-9EC1-70E64DF0052D"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.5:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "950834D8-A6CE-4636-9ABC-47528001983D"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.5:sp2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0D819A49-C10C-47C8-8A82-6CAE4FD5396D"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "01EAE3CC-D507-40A4-9198-873EE0E3DCE2"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.6:gold:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CE28EB73-C986-4184-9C82-AC55432B3BA9"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.6:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9BA9FEED-B40F-4673-B9D0-265B4BDC6411"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.6:sp2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7B11B6C6-D76E-4B6D-9792-89DE5569EA8D"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "307B13E2-EB93-420B-B47E-0681864DC429"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.7:gold:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6FC21845-6911-4FA4-9B9A-19F533ED3E1A"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:data_access_components:2.12.4202.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D627CFF6-F877-48CB-8C86-F8EF961C08C0"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:microsoft_data_access_components:2.12.4292.3_ga_clean:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2ADFE032-610E-4009-A29D-9E4E64A2427E"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}