2.6 CVE-2002-1813

Exploit Patch
 

La vulnérabilité de traversée de répertoire dans AOL Instant Messenger (AIM) 4.8.2790 permet aux attaquants distants d'exécuter des programmes arbitraires en spécifiant le programme dans l'attribut href d'un lien.
https://nvd.nist.gov/vuln/detail/CVE-2002-1813

Catégories

CWE-NVD-Other

Références

BID Exploit

6027
Exploit

BUGTRAQ Exploit

XF Patch


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:aol:instant_messenger:4.7.2480:*:*:*:*:*:*:*
cpe:2.3:a:aol:instant_messenger:4.8.2616:*:*:*:*:*:*:*
cpe:2.3:a:aol:instant_messenger:4.8.2646:*:*:*:*:*:*:*
cpe:2.3:a:aol:instant_messenger:5.0.2938:*:*:*:*:*:*:*


REMEDIATION


Patch

Url
aim-url-execute-files(10441)


EXPLOITS


Exploit-db.com

id description date
21958 AOL Instant Messenger 4.8.2790 - Exécution de fichier local 2002-10-22 00:00:00

Autres (github, ...)

Url
6027
20021021 AIM 4.8.2790 remote file execution vulnerability


CAPEC


Common Attack Pattern Enumerations and Classifications

id description sévérité
Pas d'entrée


MITRE