Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0971

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2002
Última modificación:
03/04/2025

Descripción

Vulnerabilidad en VNC, TightVNC, y TridiaVNC permite a usuarios locales ejecutar código arbitrario como LocalSystem usando el sistema de mensajes de Win32 para evitar el GUI (Interfaz Gráfico de Úsuario) y acceder al cuadro de diálogo "Añadir nuevos clientes"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:att:winvnc_server:*:*:*:*:*:*:*:* 3.3.3_r9 (incluyendo)
cpe:2.3:a:att:winvnc_server:3.3.3_r7:*:*:*:*:*:*:*
cpe:2.3:a:tightvnc:tightvnc:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:tightvnc:tightvnc:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:tightvnc:tightvnc:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:tridia:tridiavnc:1.5:*:*:*:*:*:*:*
cpe:2.3:a:tridia:tridiavnc:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:tridia:tridiavnc:1.5.2:*:*:*:*:*:*:*
cpe:2.3:a:tridia:tridiavnc:1.5.4:*:*:*:*:*:*:*