{"api_version":"1","generated_at":"2026-07-23T02:33:42+00:00","cve":"CVE-2002-1271","urls":{"html":"https://cve.report/CVE-2002-1271","api":"https://cve.report/api/cve/CVE-2002-1271.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2002-1271","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2002-1271"},"summary":{"title":"CVE-2002-1271","description":"The Mail::Mailer Perl module in the perl-MailTools package 1.47 and earlier uses mailx as the default mailer, which allows remote attackers to execute arbitrary commands by inserting them into the mail body, which is then processed by mailx.","state":"PUBLISHED","assigner":"mitre","published_at":"2002-11-12 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.debian.org/security/2003/dsa-386","name":"http://www.debian.org/security/2003/dsa-386","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Debian -- Security Information -- DSA-386-1 libmailtools-perl","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/6104","name":"http://www.securityfocus.com/bid/6104","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"PERL-MailTools Remote Command Execution Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://marc.info/?l=bugtraq&m=103659723101369&w=2","name":"http://marc.info/?l=bugtraq&m=103659723101369&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'GLSA: MailTools' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"http://marc.info/?l=bugtraq&m=103679569705086&w=2","name":"http://marc.info/?l=bugtraq&m=103679569705086&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'[Security Announce] Re: MDKSA-2002:076 - perl-MailTools update' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"http://www.iss.net/security_center/static/10548.php","name":"http://www.iss.net/security_center/static/10548.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"ISS X-Force Database: mail-mailer-command-execution (10548): perl-MailTools Mail::Mailer module command execution","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.novell.com/linux/security/advisories/2002_041_perl_mailtools.html","name":"http://www.novell.com/linux/security/advisories/2002_041_perl_mailtools.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"NOVELL: Broken Link - 404 Error Pages","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-076.php","name":"http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-076.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"https://www.cve.org/CVERecord?id=CVE-2002-1271","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2002-1271","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2002","cve_id":"1271","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"perl-mailtools","cpe5":"perl-mailtools","cpe6":"1.13","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1271","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"perl-mailtools","cpe5":"perl-mailtools","cpe6":"1.1401","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1271","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"perl-mailtools","cpe5":"perl-mailtools","cpe6":"1.15","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1271","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"perl-mailtools","cpe5":"perl-mailtools","cpe6":"1.40","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1271","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"perl-mailtools","cpe5":"perl-mailtools","cpe6":"1.42","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1271","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"perl-mailtools","cpe5":"perl-mailtools","cpe6":"1.44","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1271","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"perl-mailtools","cpe5":"perl-mailtools","cpe6":"1.47","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T03:19:28.466Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"DSA-386","tags":["vendor-advisory","x_refsource_DEBIAN","x_transferred"],"url":"http://www.debian.org/security/2003/dsa-386"},{"name":"mail-mailer-command-execution(10548)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"http://www.iss.net/security_center/static/10548.php"},{"name":"20021106 GLSA: MailTools","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=103659723101369&w=2"},{"name":"20021108 [Security Announce] Re: MDKSA-2002:076 - perl-MailTools update","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=103679569705086&w=2"},{"name":"6104","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/6104"},{"name":"MDKSA-2002:076","tags":["vendor-advisory","x_refsource_MANDRAKE","x_transferred"],"url":"http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-076.php"},{"name":"SuSE-SA:2002:041","tags":["vendor-advisory","x_refsource_SUSE","x_transferred"],"url":"http://www.novell.com/linux/security/advisories/2002_041_perl_mailtools.html"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2002-11-05T00:00:00.000Z","descriptions":[{"lang":"en","value":"The Mail::Mailer Perl module in the perl-MailTools package 1.47 and earlier uses mailx as the default mailer, which allows remote attackers to execute arbitrary commands by inserting them into the mail body, which is then processed by mailx."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2004-08-04T00:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"DSA-386","tags":["vendor-advisory","x_refsource_DEBIAN"],"url":"http://www.debian.org/security/2003/dsa-386"},{"name":"mail-mailer-command-execution(10548)","tags":["vdb-entry","x_refsource_XF"],"url":"http://www.iss.net/security_center/static/10548.php"},{"name":"20021106 GLSA: MailTools","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=103659723101369&w=2"},{"name":"20021108 [Security Announce] Re: MDKSA-2002:076 - perl-MailTools update","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=103679569705086&w=2"},{"name":"6104","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/6104"},{"name":"MDKSA-2002:076","tags":["vendor-advisory","x_refsource_MANDRAKE"],"url":"http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-076.php"},{"name":"SuSE-SA:2002:041","tags":["vendor-advisory","x_refsource_SUSE"],"url":"http://www.novell.com/linux/security/advisories/2002_041_perl_mailtools.html"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2002-1271","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The Mail::Mailer Perl module in the perl-MailTools package 1.47 and earlier uses mailx as the default mailer, which allows remote attackers to execute arbitrary commands by inserting them into the mail body, which is then processed by mailx."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"DSA-386","refsource":"DEBIAN","url":"http://www.debian.org/security/2003/dsa-386"},{"name":"mail-mailer-command-execution(10548)","refsource":"XF","url":"http://www.iss.net/security_center/static/10548.php"},{"name":"20021106 GLSA: MailTools","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=103659723101369&w=2"},{"name":"20021108 [Security Announce] Re: MDKSA-2002:076 - perl-MailTools update","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=103679569705086&w=2"},{"name":"6104","refsource":"BID","url":"http://www.securityfocus.com/bid/6104"},{"name":"MDKSA-2002:076","refsource":"MANDRAKE","url":"http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-076.php"},{"name":"SuSE-SA:2002:041","refsource":"SUSE","url":"http://www.novell.com/linux/security/advisories/2002_041_perl_mailtools.html"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2002-1271","datePublished":"2004-09-01T04:00:00.000Z","dateReserved":"2002-11-05T00:00:00.000Z","dateUpdated":"2024-08-08T03:19:28.466Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2002-11-12 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":true,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:perl-mailtools:perl-mailtools:1.13:*:*:*:*:*:*:*","matchCriteriaId":"F446784D-59F7-4858-BF72-DE9A2D837D45"},{"vulnerable":true,"criteria":"cpe:2.3:a:perl-mailtools:perl-mailtools:1.15:*:*:*:*:*:*:*","matchCriteriaId":"133D4BBA-61B9-44BB-BAEC-7F1441740037"},{"vulnerable":true,"criteria":"cpe:2.3:a:perl-mailtools:perl-mailtools:1.40:*:*:*:*:*:*:*","matchCriteriaId":"C63A8E95-BE64-4DDB-A39D-8BD8D1986925"},{"vulnerable":true,"criteria":"cpe:2.3:a:perl-mailtools:perl-mailtools:1.42:*:*:*:*:*:*:*","matchCriteriaId":"71782033-9DC6-4924-89C7-9710CA039ED7"},{"vulnerable":true,"criteria":"cpe:2.3:a:perl-mailtools:perl-mailtools:1.44:*:*:*:*:*:*:*","matchCriteriaId":"67991634-AFA2-4D89-9AEA-AF344838C6C7"},{"vulnerable":true,"criteria":"cpe:2.3:a:perl-mailtools:perl-mailtools:1.47:*:*:*:*:*:*:*","matchCriteriaId":"FF573852-B0CF-45F7-A537-50F7F561CA18"},{"vulnerable":true,"criteria":"cpe:2.3:a:perl-mailtools:perl-mailtools:1.1401:*:*:*:*:*:*:*","matchCriteriaId":"43E30E82-3C7D-404A-A30B-308E1EF1E9E9"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2002","CveId":"1271","Ordinal":"1","Title":"CVE-2002-1271","CVE":"CVE-2002-1271","Year":"2002"},"notes":[{"CveYear":"2002","CveId":"1271","Ordinal":"1","NoteData":"The Mail::Mailer Perl module in the perl-MailTools package 1.47 and earlier uses mailx as the default mailer, which allows remote attackers to execute arbitrary commands by inserting them into the mail body, which is then processed by mailx.","Type":"Description","Title":"CVE-2002-1271"},{"CveYear":"2002","CveId":"1271","Ordinal":"2","NoteData":"2004-09-01","Type":"Other","Title":"Published"},{"CveYear":"2002","CveId":"1271","Ordinal":"3","NoteData":"2004-08-03","Type":"Other","Title":"Modified"}]}}}