« Volver al listado

CVE-2002-1189

Estado: ModificadaMedia (4.6)—

The default configuration of Cisco Unity 2.x and 3.x does not block international operator calls in the predefined restriction tables, which could allow authenticated users to place international calls using call forwarding.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2002-1189",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.6,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": true,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2002-10-11T04:00:00.000",
  "references": [
    {
      "url": "http://www.cisco.com/warp/public/707/toll-fraud-pub.shtml",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.iss.net/security_center/static/10282.php",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/5896",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.cisco.com/warp/public/707/toll-fraud-pub.shtml",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.iss.net/security_center/static/10282.php",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/5896",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The default configuration of Cisco Unity 2.x and 3.x does not block international operator calls in the predefined restriction tables, which could allow authenticated users to place international calls using call forwarding."
    },
    {
      "lang": "es",
      "value": "La configuración por defecto de Cisco Unity 2.x y 3.x no bloquea llamadas internacioneles con operados, lo que podría permitir a usuarios autenticados hacer llamadas internacionales usando desvío (forwarding) de llamadas."
    }
  ],
  "lastModified": "2026-06-16T21:58:54.277",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:cisco:unity_server:2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A6659C2E-691B-47B8-9659-73FF4DEE3C19"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unity_server:2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C0317B33-20DC-4E57-8AFC-097FBC6067F4"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unity_server:2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D382C84D-C8F7-4257-B6C6-D00C595F6B63"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unity_server:2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6DF21240-6275-434F-B7C3-8CC029B9ABA2"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unity_server:2.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8934A49D-9ABB-4B49-9B69-615B8CFFAF10"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unity_server:2.46:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0E60BDFE-108B-4621-9B02-774AA844407B"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unity_server:3.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "856D99BB-1CB3-4A8D-9752-CC854829C65A"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unity_server:3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B13E26E7-8284-4B70-B51C-B3B96995094F"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}