← Back to browse · API

CVE-2002-0367

Severity
HIGH
CVSS
7.8
EPSS
0.04879
Risk score
57.91
CISA KEV
Yes
PoC
No
Published
2022-03-03
Modified
2022-03-03
First seen
2026-08-07
Aliases
EUVD-2002-0364, GHSA-53GP-9CGV-FJ68
Products
Microsoft:Windows, n/a:n/a n/a
Sources
euvd EUVD-2002-0364
cisa.gov CVE-2002-0367

Description

smss.exe debugging subsystem in Microsoft Windows does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges.

References