1 results (0.003 seconds)

CVSS: 9.8EPSS: 4%CPEs: 1EXPL: 3

13 Jan 2010 — AOLserver 4.5.1 writes data to a log file without sanitizing non-printable characters, which might allow remote attackers to modify a window's title, or possibly execute arbitrary commands or overwrite files, via an HTTP request containing an escape sequence for a terminal emulator. AOLserver v4.5.1 escribe datos en un archivo de los sin depurar los caracteres no escribibles, lo que podría permitir a atacantes remotos modificar la ventana de título, o posiblemente ejecutar comandos de su elección o sobrescr... • https://www.exploit-db.com/exploits/33497 • CWE-20: Improper Input Validation •