2.6 CVE-2002-1813

Exploit Patch
 

La vulnerabilidad de cruce de directorio en AOL Instant Messenger (AIM) 4.8.2790 permite a atacantes remotos ejecutar programas arbitrarios especificando el programa en el atributo href de un enlace.
https://nvd.nist.gov/vuln/detail/CVE-2002-1813

Categorías

CWE-NVD-Other

Referencias

BID Exploit

6027
Exploit

BUGTRAQ Exploit

XF Patch


 

CPE

cpe iniciar fin
Configuration 1
cpe:2.3:a:aol:instant_messenger:4.7.2480:*:*:*:*:*:*:*
cpe:2.3:a:aol:instant_messenger:4.8.2616:*:*:*:*:*:*:*
cpe:2.3:a:aol:instant_messenger:4.8.2646:*:*:*:*:*:*:*
cpe:2.3:a:aol:instant_messenger:5.0.2938:*:*:*:*:*:*:*


REMEDIACIÓN


Patch

Url
aim-url-execute-files(10441)


EXPLOTA


Exploit-db.com

id descripción fecha
21958 AOL Instant Messenger 4.8.2790 - Ejecución de archivos locales 2002-10-22 00:00:00

Otros (github, ...)

Url
6027
20021021 AIM 4.8.2790 remote file execution vulnerability


CAPEC


Common Attack Pattern Enumerations and Classifications

id descripción gravedad
No hay entrada


MITRE