# CVE-2002-0641

## Summary

- **CVE ID:** CVE-2002-0641
- **Severity:** UNKNOWN
- **CVSS Score:** 0.71
- **CWE:** N/A
- **Published:** Jul 12, 2002
- **Last Modified:** Mar 16, 2026

## Description

Buffer overflow in bulk insert procedure of Microsoft SQL Server 2000, including Microsoft SQL Server Desktop Engine (MSDE) 2000, allows attackers with database administration privileges to execute arbitrary code via a long filename in the BULK INSERT query.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](http://www.ngssoftware.com/advisories/ms-sqlbi.txt)
- [CNA](https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-034)
- [CNA](http://www.kb.cert.org/vuls/id/682620)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A316)
- [CNA](http://marc.info/?l=bugtraq&m=102639885223746&w=2)
- [CNA](http://www.securityfocus.com/bid/4847)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 17.77%
- **EPSS Percentile:** 95.0

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-17._