{
    "id": "CVE-2002-0647",
    "published": "2002-09-24 04:00:00",
    "last_modified": "2026-06-16 21:57:51",
    "cvss_score": "7.5",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
    "cwe": null,
    "description": "Buffer overflow in a legacy ActiveX control used to display specially formatted text in Microsoft Internet Explorer 5.01, 5.5, and 6.0 allows remote attackers to execute arbitrary code, aka \"Buffer Overrun in Legacy Text Formatting ActiveX Control\".",
    "epss_score": "0.23340",
    "epss_percentile": "0.97714",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-29 18:17:03",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "microsoft",
            "product": "internet_explorer"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "21748",
            "title": "Microsoft Internet Explorer 5/6 Legacy Text Formatting - ActiveX Component Buffer Overflow",
            "date": "2002-08-22",
            "url": "https://www.exploit-db.com/exploits/21748"
        }
    ],
    "refs_list": [
        "http://www.iss.net/security_center/static/9935.php",
        "http://www.securityfocus.com/bid/5558",
        "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-047",
        "http://www.iss.net/security_center/static/9935.php",
        "http://www.securityfocus.com/bid/5558",
        "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-047"
    ]
}