# CVE-2002-0642

## Summary

- **CVE ID:** CVE-2002-0642
- **Severity:** UNKNOWN
- **CVSS Score:** 2.29
- **CWE:** N/A
- **Published:** Apr 2, 2003
- **Last Modified:** Mar 16, 2026

## Description

The registry key containing the SQL Server service account information in Microsoft SQL Server 2000, including Microsoft SQL Server Desktop Engine (MSDE) 2000, has insecure permissions, which allows local users to gain privileges, aka "Incorrect Permission on SQL Server Service Account Registry Key."

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](http://www.cert.org/advisories/CA-2002-22.html)
- [CNA](https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-034)
- [CNA](http://www.kb.cert.org/vuls/id/796313)
- [CNA](http://www.iss.net/security_center/static/9523.php)
- [CNA](http://www.securityfocus.com/bid/5205)
- [CNA](https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1025)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 57.26%
- **EPSS Percentile:** 98.1

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-18._