CVE-2002-2139

Cisco PIX Firewall <6.0.3 & <6.1.3 - Privilege Escalation

Title source: llm
STIX 2.1

Description

Cisco PIX Firewall 6.0.3 and earlier, and 6.1.x to 6.1.3, do not delete the duplicate ISAKMP SAs for a user's VPN session, which allows local users to hijack a session via a man-in-the-middle attack.

References (4)

Core 4
Core References
Vendor Advisory vendor-advisory x_refsource_cisco
http://www.cisco.com/warp/public/707/pix-multiple-vuln-pub.shtml
Patch third-party-advisory government-resource x_refsource_ciac
http://www.ciac.org/ciac/bulletins/n-017.shtml
Patch vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/6211
Third Party Advisory vdb-entry x_refsource_xf
http://www.iss.net/security_center/static/10660.php

Scores

EPSS 0.0124
EPSS Percentile 66.2%

Details

Status published
Products (7)
cisco/pix_firewall_software 6.0
cisco/pix_firewall_software 6.0\(1\)
cisco/pix_firewall_software 6.0\(2\)
cisco/pix_firewall_software 6.0\(3\)
cisco/pix_firewall_software 6.1
cisco/pix_firewall_software 6.1\(2\)
cisco/pix_firewall_software 6.1\(3\)
Published Dec 31, 2002
Tracked Since Feb 18, 2026