# CVSS v2: Attack Gains Other Privileges

CVEs whose attack gains other privileges (CVSS v2), oldest first.

Source: https://docs.deepinfo.com/reference/vulnerability/search/examples/metrics-cvss-metric-v2-obtain-other-privilege/

Last updated: 2026-09-26

---
`POST https://api.deepinfo.com/v1/discovery/vulnerability-search?page_size=25`

CVEs whose attack gains other privileges (CVSS v2), oldest first.

Example 18 of 19 in **Filters › CVSS v2** · [Vulnerability Search Examples](/reference/vulnerability/search/examples/) · endpoint: [Search](/reference/vulnerability/search/)

Tags: `field` `metrics.cvss_metric_v2.obtain_other_privilege` · `operator` `eq` · `sort` `published` · `order` `asc`

`metrics.cvss_metric_v2.obtain_other_privilege` is whether the attack gains other privileges, in the CVSS v2 metric (`metrics.cvss_metric_v2`, one entry per scoring source).

`eq` matches the exact value `true`.

Sorted by `published`, oldest first.

In the response, look at `results[].metrics.cvss_metric_v2[].obtain_other_privilege`.

## Request

| Parameter | In | Value |
|---|---|---|
| `page_size` | query | `25` |
| `filters.must[0].name` | body | `metrics.cvss_metric_v2.obtain_other_privilege` |
| `filters.must[0].type` | body | `eq` |
| `filters.must[0].value` | body | `true` |
| `sort[0].field` | body | `published` |
| `sort[0].order` | body | `asc` |

```bash
curl -X POST 'https://api.deepinfo.com/v1/discovery/vulnerability-search?page_size=25' \
  -H 'apikey: YOUR_API_KEY' \
  -H 'Accept: application/json' \
  -H 'Content-Type: application/json' \
  -d '{
  "filters": {
    "must": [
      {
        "name": "metrics.cvss_metric_v2.obtain_other_privilege",
        "type": "eq",
        "value": true
      }
    ]
  },
  "sort": [
    {
      "field": "published",
      "order": "asc"
    }
  ]
}'
```

## Response

### 200 · OK

> Shortened for this page: results: 3 of 25 shown

`Content-Type: application/json` · `ratelimit-limit: 1` · `ratelimit-remaining: 0` · `ratelimit-reset: 1` · `x-ratelimit-limit-second: 1` · `x-ratelimit-remaining-second: 0` · `deepinfo-request-id: 5f0c6a8e-1b2d-4c3e-9f4a-7b8c9d0e1f2a`

```json
{
  "page": 1,
  "page_size": 25,
  "result_count": 9370,
  "results": [
    {
      "id": "CVE-1999-1216",
      "source_identifier": "user@mitre.org",
      "published": "1993-04-22T04:00:00Z",
      "last_modified": "2026-06-16T21:49:57Z",
      "status": "Modified",
      "evaluator_comment": null,
      "evaluator_solution": null,
      "evaluator_impact": null,
      "cisa_exploit_add": null,
      "cisa_action_due": null,
      "cisa_required_action": null,
      "cisa_vulnerability_name": null,
      "descriptions": [
        {
          "lang": "en",
          "value": "Cisco routers 9.17 and earlier allow remote attackers to bypass security restrictions via certain IP source routed packets that should normally be denied using the \"no ip source-route\" command."
        }
      ],
      "references": [
        {
          "url": "http://ciac.llnl.gov/ciac/bulletins/d-15.shtml",
          "source": "user@mitre.org",
          "tags": [
            "Patch",
            "Vendor Advisory"
          ]
        },
        {
          "url": "http://www.cert.org/advisories/CA-1993-07.html",
          "source": "user@mitre.org",
          "tags": [
            "Patch",
            "Third Party Advisory",
            "US Government Resource"
          ]
        },
        {
          "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/541",
          "source": "user@mitre.org",
          "tags": null
        },
        {
          "url": "http://ciac.llnl.gov/ciac/bulletins/d-15.shtml",
          "source": "af854a3a-2127-422b-91ae-364da2661108",
          "tags": [
            "Patch",
            "Vendor Advisory"
          ]
        },
        {
          "url": "http://www.cert.org/advisories/CA-1993-07.html",
          "source": "af854a3a-2127-422b-91ae-364da2661108",
          "tags": [
            "Patch",
            "Third Party Advisory",
            "US Government Resource"
          ]
        },
        {
          "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/541",
          "source": "af854a3a-2127-422b-91ae-364da2661108",
          "tags": null
        }
      ],
      "metrics": {
        "cvss_metric_v40": null,
        "cvss_metric_v31": null,
        "cvss_metric_v30": null,
        "cvss_metric_v2": [
          {
            "source": "user@nist.gov",
            "type": "Primary",
            "cvss_data": {
              "version": "2.0",
              "vector_string": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
              "access_vector": "NETWORK",
              "access_complexity": "LOW",
              "authentication": "NONE",
              "confidentiality_impact": "PARTIAL",
              "integrity_impact": "PARTIAL",
              "availability_impact": "PARTIAL",
              "base_score": 7.5,
              "exploitability": null,
              "remediation_level": null,
              "report_confidence": null,
              "temporal_score": null,
              "collateral_damage_potential": null,
              "target_distribution": null,
              "confidentiality_requirement": null,
              "integrity_requirement": null,
              "availability_requirement": null,
              "environmental_score": null
            },
            "base_severity": "HIGH",
            "exploitability_score": 10.0,
            "impact_score": 6.4,
            "ac_insuf_info": false,
            "obtain_all_privilege": false,
            "obtain_user_privilege": false,
            "obtain_other_privilege": true,
            "user_interaction_required": false
          }
        ]
      },
      "weaknesses": [
        {
          "source": "user@nist.gov",
          "type": "Primary",
          "description": [
            {
              "lang": "en",
              "value": "NVD-CWE-Other"
            }
          ]
        }
      ],
      "configurations": [
        {
          "operator": null,
          "negate": null,
          "nodes": [
            {
              "operator": "OR",
              "negate": false,
              "cpe_match": [
                {
                  "vulnerable": true,
                  "criteria": "cpe:2.3:h:cisco:router:*:*:*:*:*:*:*:*",
                  "match_criteria_id": "990D0766-8FDF-43A0-B46C-09F2E75B4760",
                  "version_start_including": null,
                  "version_start_excluding": null,
                  "version_end_including": "9.17",
                  "version_end_excluding": null
                },
                {
                  "vulnerable": true,
                  "criteria": "cpe:2.3:h:cisco:router:8.2:*:*:*:*:*:*:*",
                  "match_criteria_id": "70C8F944-01A5-45E8-B963-E68B85F86165",
                  "version_start_including": null,
                  "version_start_excluding": null,
                  "version_end_including": null,
                  "version_end_excluding": null
                },
                {
                  "vulnerable": true,
                  "criteria": "cpe:2.3:h:cisco:router:8.3:*:*:*:*:*:*:*",
                  "match_criteria_id": "DE7D0623-0F18-4486-B4DF-B49635A70EDF",
                  "version_start_including": null,
                  "version_start_excluding": null,
                  "version_end_including": null,
                  "version_end_excluding": null
                },
                {
                  "vulnerable": true,
                  "criteria": "cpe:2.3:h:cisco:router:9.0:*:*:*:*:*:*:*",
                  "match_criteria_id": "9EA7D7D0-B445-4F24-A86E-569291EA2456",
                  "version_start_including": null,
                  "version_start_excluding": null,
                  "version_end_including": null,
                  "version_end_excluding": null
                },
                {
                  "vulnerable": true,
                  "criteria": "cpe:2.3:h:cisco:router:9.1:*:*:*:*:*:*:*",
                  "match_criteria_id": "27604364-99CA-4942-ABCD-8F2B4CB20092",
                  "version_start_including": null,
                  "version_start_excluding": null,
                  "version_end_including": null,
                  "version_end_excluding": null
                }
              ]
            }
          ]
        }
      ],
      "vendor_comments": null,
      "enrichment": {
        "cpe": [
          {
            "criteria": "cpe:2.3:h:cisco:router:*:*:*:*:*:*:*:*",
            "vendor": "cisco",
            "product": "router",
            "product_type": "h",
            "vulnerable": true,
            "version_start_including": null,
            "version_start_excluding": null,
            "version_end_including": "9.17",
            "version_end_excluding": null,
            "affected_versions_first": null,
            "affected_versions_last": null
          },
          {
            "criteria": "cpe:2.3:h:cisco:router:8.2:*:*:*:*:*:*:*",
            "vendor": "cisco",
            "product": "router",
            "product_type": "h",
            "vulnerable": true,
            "version_start_including": null,
            "version_start_excluding": null,
            "version_end_including": null,
            "version_end_excluding": null,
            "affected_versions_first": "8.2",
            "affected_versions_last": "8.2"
          },
          {
            "criteria": "cpe:2.3:h:cisco:router:8.3:*:*:*:*:*:*:*",
            "vendor": "cisco",
            "product": "router",
            "product_type": "h",
            "vulnerable": true,
            "version_start_including": null,
            "version_start_excluding": null,
            "version_end_including": null,
            "version_end_excluding": null,
            "affected_versions_first": "8.3",
            "affected_versions_last": "8.3"
          },
          {
            "criteria": "cpe:2.3:h:cisco:router:9.0:*:*:*:*:*:*:*",
            "vendor": "cisco",
            "product": "router",
            "product_type": "h",
            "vulnerable": true,
            "version_start_including": null,
            "version_start_excluding": null,
            "version_end_including": null,
            "version_end_excluding": null,
            "affected_versions_first": "9.0",
            "affected_versions_last": "9.0"
          },
          {
            "criteria": "cpe:2.3:h:cisco:router:9.1:*:*:*:*:*:*:*",
            "vendor": "cisco",
            "product": "router",
            "product_type": "h",
            "vulnerable": true,
            "version_start_including": null,
            "version_start_excluding": null,
            "version_end_including": null,
            "version_end_excluding": null,
            "affected_versions_first": "9.1",
            "affected_versions_last": "9.1"
          }
        ],
        "cwe": null,
        "epss_score": {
          "epss": 0.02081,
          "percentile": 0.80714,
          "date": "2026-09-23"
        },
        "cisa_kev": null,
        "vdeep_metric": {
          "available_versions": [
            "2.0"
          ],
          "source": "user@nist.gov",
          "type": "Primary",
          "cvss_data": {
            "version": "2.0",
            "vector_string": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
            "attack_vector": "NETWORK",
            "attack_complexity": "LOW",
            "attack_requirements": null,
            "privileges_required": null,
            "user_interaction": null,
            "vulnerable_system_confidentiality": "PARTIAL",
            "vulnerable_system_integrity": "PARTIAL",
            "vulnerable_system_availability": "PARTIAL",
            "subsequent_system_confidentiality": null,
            "subsequent_system_integrity": null,
            "subsequent_system_availability": null,
            "exploit_maturity": null,
            "confidentiality_requirements": null,
            "integrity_requirements": null,
            "availability_requirements": null,
            "modified_attack_vector": null,
            "modified_attack_complexity": null,
            "modified_attack_requirements": null,
            "modified_privileges_required": null,
            "modified_user_interaction": null,
            "modified_vulnerable_system_confidentiality": null,
            "modified_vulnerable_system_integrity": null,
            "modified_vulnerable_system_availability": null,
            "modified_subsequent_system_confidentiality": null,
            "modified_subsequent_system_integrity": null,
            "modified_subsequent_system_availability": null,
            "safety": null,
            "automatable": null,
            "recovery": null,
            "value_density": null,
            "vulnerability_response_effort": null,
            "provider_urgency": null,
            "base_score": 7.5,
            "base_severity": "HIGH"
          }
        }
      }
    },
    {
      "id": "CVE-1999-1242",
      "source_identifier": "user@mitre.org",
      "published": "1994-02-07T05:00:00Z",
      "last_modified": "2026-06-16T21:50:01Z",
      "status": "Modified",
      "evaluator_comment": null,
      "evaluator_solution": null,
      "evaluator_impact": null,
      "cisa_exploit_add": null,
      "cisa_action_due": null,
      "cisa_required_action": null,
      "cisa_vulnerability_name": null,
      "descriptions": [
        {
          "lang": "en",
          "value": "Vulnerability in subnetconfig in HP-UX 9.01 and 9.0 allows local users to gain privileges."
        }
      ],
      "references": [
        {
          "url": "http://packetstormsecurity.org/advisories/hpalert/003",
          "source": "user@mitre.org",
          "tags": [
            "Patch",
            "Vendor Advisory"
          ]
        },
        {
          "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/2162",
          "source": "user@mitre.org",
          "tags": null
        },
        {
          "url": "http://packetstormsecurity.org/advisories/hpalert/003",
          "source": "af854a3a-2127-422b-91ae-364da2661108",
          "tags": [
            "Patch",
            "Vendor Advisory"
          ]
        },
        {
          "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/2162",
          "source": "af854a3a-2127-422b-91ae-364da2661108",
          "tags": null
        }
      ],
      "metrics": {
        "cvss_metric_v40": null,
        "cvss_metric_v31": null,
        "cvss_metric_v30": null,
        "cvss_metric_v2": [
          {
            "source": "user@nist.gov",
            "type": "Primary",
            "cvss_data": {
              "version": "2.0",
              "vector_string": "AV:L/AC:L/Au:N/C:P/I:P/A:P",
              "access_vector": "LOCAL",
              "access_complexity": "LOW",
              "authentication": "NONE",
              "confidentiality_impact": "PARTIAL",
              "integrity_impact": "PARTIAL",
              "availability_impact": "PARTIAL",
              "base_score": 4.6,
              "exploitability": null,
              "remediation_level": null,
              "report_confidence": null,
              "temporal_score": null,
              "collateral_damage_potential": null,
              "target_distribution": null,
              "confidentiality_requirement": null,
              "integrity_requirement": null,
              "availability_requirement": null,
              "environmental_score": null
            },
            "base_severity": "MEDIUM",
            "exploitability_score": 3.9,
            "impact_score": 6.4,
            "ac_insuf_info": false,
            "obtain_all_privilege": false,
            "obtain_user_privilege": false,
            "obtain_other_privilege": true,
            "user_interaction_required": false
          }
        ]
      },
      "weaknesses": [
        {
          "source": "user@nist.gov",
          "type": "Primary",
          "description": [
            {
              "lang": "en",
              "value": "NVD-CWE-Other"
            }
          ]
        }
      ],
      "configurations": [
        {
          "operator": null,
          "negate": null,
          "nodes": [
            {
              "operator": "OR",
              "negate": false,
              "cpe_match": [
                {
                  "vulnerable": true,
                  "criteria": "cpe:2.3:o:hp:hp-ux:9.00:*:*:*:*:*:*:*",
                  "match_criteria_id": "6E436D06-FA3A-43F6-AF84-2E9C2F42E3FF",
                  "version_start_including": null,
                  "version_start_excluding": null,
                  "version_end_including": null,
                  "version_end_excluding": null
                },
                {
                  "vulnerable": true,
                  "criteria": "cpe:2.3:o:hp:hp-ux:9.01:*:*:*:*:*:*:*",
                  "match_criteria_id": "DCB1B6DC-4FF9-40DC-BAD5-91A04E79981E",
                  "version_start_including": null,
                  "version_start_excluding": null,
                  "version_end_including": null,
                  "version_end_excluding": null
                }
              ]
            }
          ]
        }
      ],
      "vendor_comments": null,
      "enrichment": {
        "cpe": [
          {
            "criteria": "cpe:2.3:o:hp:hp-ux:9.00:*:*:*:*:*:*:*",
            "vendor": "hp",
            "product": "hp-ux",
            "product_type": "o",
            "vulnerable": true,
            "version_start_including": null,
            "version_start_excluding": null,
            "version_end_including": null,
            "version_end_excluding": null,
            "affected_versions_first": "9.00",
            "affected_versions_last": "9.00"
          },
          {
            "criteria": "cpe:2.3:o:hp:hp-ux:9.01:*:*:*:*:*:*:*",
            "vendor": "hp",
            "product": "hp-ux",
            "product_type": "o",
            "vulnerable": true,
            "version_start_including": null,
            "version_start_excluding": null,
            "version_end_including": null,
            "version_end_excluding": null,
            "affected_versions_first": "9.01",
            "affected_versions_last": "9.01"
          }
        ],
        "cwe": null,
        "epss_score": {
          "epss": 0.00462,
          "percentile": 0.39344,
          "date": "2026-09-23"
        },
        "cisa_kev": null,
        "vdeep_metric": {
          "available_versions": [
            "2.0"
          ],
          "source": "user@nist.gov",
          "type": "Primary",
          "cvss_data": {
            "version": "2.0",
            "vector_string": "AV:L/AC:L/Au:N/C:P/I:P/A:P",
            "attack_vector": "LOCAL",
            "attack_complexity": "LOW",
            "attack_requirements": null,
            "privileges_required": null,
            "user_interaction": null,
            "vulnerable_system_confidentiality": "PARTIAL",
            "vulnerable_system_integrity": "PARTIAL",
            "vulnerable_system_availability": "PARTIAL",
            "subsequent_system_confidentiality": null,
            "subsequent_system_integrity": null,
            "subsequent_system_availability": null,
            "exploit_maturity": null,
            "confidentiality_requirements": null,
            "integrity_requirements": null,
            "availability_requirements": null,
            "modified_attack_vector": null,
            "modified_attack_complexity": null,
            "modified_attack_requirements": null,
            "modified_privileges_required": null,
            "modified_user_interaction": null,
            "modified_vulnerable_system_confidentiality": null,
            "modified_vulnerable_system_integrity": null,
            "modified_vulnerable_system_availability": null,
            "modified_subsequent_system_confidentiality": null,
            "modified_subsequent_system_integrity": null,
            "modified_subsequent_system_availability": null,
            "safety": null,
            "automatable": null,
            "recovery": null,
            "value_density": null,
            "vulnerability_response_effort": null,
            "provider_urgency": null,
            "base_score": 4.6,
            "base_severity": "MEDIUM"
          }
        }
      }
    },
    {
      "id": "CVE-1999-1239",
      "source_identifier": "user@mitre.org",
      "published": "1994-07-13T04:00:00Z",
      "last_modified": "2026-06-16T21:50:00Z",
      "status": "Modified",
      "evaluator_comment": null,
      "evaluator_solution": null,
      "evaluator_impact": null,
      "cisa_exploit_add": null,
      "cisa_action_due": null,
      "cisa_required_action": null,
      "cisa_vulnerability_name": null,
      "descriptions": [
        {
          "lang": "en",
          "value": "HP-UX 9.x does not properly enable the Xauthority mechanism in certain conditions, which could allow local users to access the X display even when they have not explicitly been authorized to do so."
        }
      ],
      "references": [
        {
          "url": "http://www.securityfocus.com/advisories/1559",
          "source": "user@mitre.org",
          "tags": [
            "Patch",
            "Vendor Advisory"
          ]
        },
        {
          "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/2261",
          "source": "user@mitre.org",
          "tags": null
        },
        {
          "url": "http://www.securityfocus.com/advisories/1559",
          "source": "af854a3a-2127-422b-91ae-364da2661108",
          "tags": [
            "Patch",
            "Vendor Advisory"
          ]
        },
        {
          "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/2261",
          "source": "af854a3a-2127-422b-91ae-364da2661108",
          "tags": null
        }
      ],
      "metrics": {
        "cvss_metric_v40": null,
        "cvss_metric_v31": null,
        "cvss_metric_v30": null,
        "cvss_metric_v2": [
          {
            "source": "user@nist.gov",
            "type": "Primary",
            "cvss_data": {
              "version": "2.0",
              "vector_string": "AV:L/AC:L/Au:N/C:P/I:P/A:P",
              "access_vector": "LOCAL",
              "access_complexity": "LOW",
              "authentication": "NONE",
              "confidentiality_impact": "PARTIAL",
              "integrity_impact": "PARTIAL",
              "availability_impact": "PARTIAL",
              "base_score": 4.6,
              "exploitability": null,
              "remediation_level": null,
              "report_confidence": null,
              "temporal_score": null,
              "collateral_damage_potential": null,
              "target_distribution": null,
              "confidentiality_requirement": null,
              "integrity_requirement": null,
              "availability_requirement": null,
              "environmental_score": null
            },
            "base_severity": "MEDIUM",
            "exploitability_score": 3.9,
            "impact_score": 6.4,
            "ac_insuf_info": false,
            "obtain_all_privilege": false,
            "obtain_user_privilege": false,
            "obtain_other_privilege": true,
            "user_interaction_required": false
          }
        ]
      },
      "weaknesses": [
        {
          "source": "user@nist.gov",
          "type": "Primary",
          "description": [
            {
              "lang": "en",
              "value": "NVD-CWE-Other"
            }
          ]
        }
      ],
      "configurations": [
        {
          "operator": null,
          "negate": null,
          "nodes": [
            {
              "operator": "OR",
              "negate": false,
              "cpe_match": [
                {
                  "vulnerable": true,
                  "criteria": "cpe:2.3:o:hp:hp-ux:9:*:*:*:*:*:*:*",
                  "match_criteria_id": "5E54D276-792B-40D2-B39B-5050028DE988",
                  "version_start_including": null,
                  "version_start_excluding": null,
                  "version_end_including": null,
                  "version_end_excluding": null
                }
              ]
            }
          ]
        }
      ],
      "vendor_comments": null,
      "enrichment": {
        "cpe": [
          {
            "criteria": "cpe:2.3:o:hp:hp-ux:9:*:*:*:*:*:*:*",
            "vendor": "hp",
            "product": "hp-ux",
            "product_type": "o",
            "vulnerable": true,
            "version_start_including": null,
            "version_start_excluding": null,
            "version_end_including": null,
            "version_end_excluding": null,
            "affected_versions_first": "9",
            "affected_versions_last": "9"
          }
        ],
        "cwe": null,
        "epss_score": {
          "epss": 0.00489,
          "percentile": 0.41195,
          "date": "2026-09-23"
        },
        "cisa_kev": null,
        "vdeep_metric": {
          "available_versions": [
            "2.0"
          ],
          "source": "user@nist.gov",
          "type": "Primary",
          "cvss_data": {
            "version": "2.0",
            "vector_string": "AV:L/AC:L/Au:N/C:P/I:P/A:P",
            "attack_vector": "LOCAL",
            "attack_complexity": "LOW",
            "attack_requirements": null,
            "privileges_required": null,
            "user_interaction": null,
            "vulnerable_system_confidentiality": "PARTIAL",
            "vulnerable_system_integrity": "PARTIAL",
            "vulnerable_system_availability": "PARTIAL",
            "subsequent_system_confidentiality": null,
            "subsequent_system_integrity": null,
            "subsequent_system_availability": null,
            "exploit_maturity": null,
            "confidentiality_requirements": null,
            "integrity_requirements": null,
            "availability_requirements": null,
            "modified_attack_vector": null,
            "modified_attack_complexity": null,
            "modified_attack_requirements": null,
            "modified_privileges_required": null,
            "modified_user_interaction": null,
            "modified_vulnerable_system_confidentiality": null,
            "modified_vulnerable_system_integrity": null,
            "modified_vulnerable_system_availability": null,
            "modified_subsequent_system_confidentiality": null,
            "modified_subsequent_system_integrity": null,
            "modified_subsequent_system_availability": null,
            "safety": null,
            "automatable": null,
            "recovery": null,
            "value_density": null,
            "vulnerability_response_effort": null,
            "provider_urgency": null,
            "base_score": 4.6,
            "base_severity": "MEDIUM"
          }
        }
      }
    }
  ]
}
```

## Related Examples

- [Sort by Published Date: Newest KEV CVEs First](/reference/vulnerability/search/examples/sort-published/)
- [Sort by Vendor](/reference/vulnerability/search/examples/sort-enrichment-cpe-vendor/)
- [Sort by Product](/reference/vulnerability/search/examples/sort-enrichment-cpe-product/)
- [Sort by Deepinfo Score: Lowest First](/reference/vulnerability/search/examples/sort-base-score/)
- [Sort by Deepinfo Severity](/reference/vulnerability/search/examples/sort-base-severity/)
- [CVSS v2: Attack Gains User Privileges](/reference/vulnerability/search/examples/metrics-cvss-metric-v2-obtain-user-privilege/)
