CVE-2002-1147
Estado: ModificadaAlta (7.1)—
The HTTP administration interface for HP Procurve 4000M Switch firmware before C.09.16, with stacking features and remote administration enabled, does not authenticate requests to reset the device, which allows remote attackers to cause a denial of service via a direct request to the device_reset CGI program.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C
- Puntuación base: 7.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 6.67%
- Percentil entre todas las CVEs puntuadas: 94
- Fecha de la puntuación: 3/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://marc.info/?l=bugtraq&m=103287951910420&w=2
- http://online.securityfocus.com/advisories/4501
- http://www.iss.net/security_center/static/10172.php
- http://www.securityfocus.com/bid/5784
- http://www.tech-serve.com/research/advisories/2002/a092302-1.txt
- http://marc.info/?l=bugtraq&m=103287951910420&w=2
- http://online.securityfocus.com/advisories/4501
- http://www.iss.net/security_center/static/10172.php
- http://www.securityfocus.com/bid/5784
- http://www.tech-serve.com/research/advisories/2002/a092302-1.txt
JSON original (NVD)
Mostrar
{
"id": "CVE-2002-1147",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.1,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:N/A:C",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 6.9,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2002-10-11T04:00:00.000",
"references": [
{
"url": "http://marc.info/?l=bugtraq&m=103287951910420&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://online.securityfocus.com/advisories/4501",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.iss.net/security_center/static/10172.php",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/5784",
"source": "cve@mitre.org"
},
{
"url": "http://www.tech-serve.com/research/advisories/2002/a092302-1.txt",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=103287951910420&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://online.securityfocus.com/advisories/4501",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.iss.net/security_center/static/10172.php",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/5784",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.tech-serve.com/research/advisories/2002/a092302-1.txt",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The HTTP administration interface for HP Procurve 4000M Switch firmware before C.09.16, with stacking features and remote administration enabled, does not authenticate requests to reset the device, which allows remote attackers to cause a denial of service via a direct request to the device_reset CGI program."
},
{
"lang": "es",
"value": "El interfaz de administración HTTP del Switch HP Procurve 4000M, con firmware anterior a C.09.16, con las características de apilamiento y administración remota activadas, no autentica las peticiones para resetear el dispositivo, lo que permite a atacantes remotos causar una denegación de servicio mediante una petición directa a la programa CGI \"device_reset\"."
}
],
"lastModified": "2026-06-16T21:58:48.677",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:hp:procurve_switch_4000m:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F5E6CE2C-992F-4392-9D8E-89DE3CA4FC38",
"versionEndIncluding": "c.09.15"
}
],
"operator": "OR"
}
]
}
],
"evaluatorImpact": "Successful exploitation requires that stacking features and remote administration are enabled.",
"sourceIdentifier": "cve@mitre.org"
}