/// Vulnerabilidades conocidas, puntuación CVSS y productos afectados
Vulnerabilidades explotadas activamenteEl catálogo KEV de CISA recoge las vulnerabilidades que se están explotando en ataques reales, no las que podrían estarlo. Es la lista por la que empezar al decidir qué parchear primero.Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2002-0367Alta7.8
smss.exe debugging subsystem in Windows NT and Windows 2000 does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges by duplicating a handle to a privileged process, as demonstrated by DebPloit.
This product uses the NVD API but is not endorsed or certified by the NVD.