Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2009-4494

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

AOLserver 4.5.1版本可以向具有一个没有审查过的非打印字符的登录文件写入数据,这可能会允许远程攻击者借助一个包含终极模拟器的一个溢出序列的HTTP请求,修改一个窗口的标题或可能执行任意执行并重写文件。

AI Predicted 6.5 Difficulty: Easy EPSS 8.78% · P95

Public Exploits 1

ExploitDB · 1 EDB-33497 [remote]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2009-4494

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
AOLserver 4.5.1 writes data to a log file without sanitizing non-printable characters, which might allow remote attackers to modify a window's title, or possibly execute arbitrary commands or overwrite files, via an HTTP request containing an escape sequence for a terminal emulator.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
AOLserver 非打印字符溢出序列的HTTP请求执行任意文件和重写漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
AOLserver 4.5.1版本可以向具有一个没有审查过的非打印字符的登录文件写入数据,这可能会允许远程攻击者借助一个包含终极模拟器的一个溢出序列的HTTP请求,修改一个窗口的标题或可能执行任意执行并重写文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2009-4494

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2009-4494

登录查看更多情报信息。

Vendor Advisories for CVE-2009-4494 (2)

Other References for CVE-2009-4494 (1)

Same Patch Batch · n/a · 2010-01-13 · 50 CVEs total

CVE-2010-0067 Oracle Application Server Containers for J2EE组件未明安全漏洞
CVE-2010-0074 Oracle BEA WebLogic Server组件数据可用性漏洞
CVE-2010-0078 Oracle WebLogic Server组件
CVE-2010-0079 Oracle BEA Product Suite JRockit组件存在多个漏洞
CVE-2010-0080 Oracle PeopleSoft Enterprise HCM系统eProfile组件安全漏洞
CVE-2010-0279 BTS-GI Read excel 'upload.php'无限制文件上传漏洞
CVE-2009-4491 Acme thttpd非打印字符溢出序列的HTTP请求任意文件执行和重写漏洞
CVE-2010-0077 Oracle 2010年1月更新修复多个E-Business套件漏洞
CVE-2010-0069 Oracle WebLogic Server 未明数据的机密性漏洞
CVE-2010-0068 Oracle WebLogic Server 未明数据的机密漏洞
CVE-2010-0070 Oracle Application Server Containers for J2EE组件未明数据完整性漏洞
CVE-2010-0066 Oracle Application Server Access Manager Identity Server组件未明安全漏洞
CVE-2009-3416 Oracle E-Business Suite Oracle Application Object Library组件安全漏洞
CVE-2009-3415 Oracle 2010年1月更新修复Oracle Database多个安全漏洞
CVE-2009-3414 Oracle Spatial组件未明安全漏洞
CVE-2009-3413 Oracle Spatial组件未明漏洞
CVE-2009-3412 Oracle Unzip组件未明漏洞
CVE-2009-3411 Oracle Data Pump组件未明漏洞
CVE-2009-3410 Oracle RDBMS组件未明漏洞
CVE-2009-1996 Oracle Logical Standby组件未明漏洞

Showing top 20 of 50 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-4494

No comments yet


Leave a comment