AOL Instant Messenger Binary File Arbitrary Code Execution Vulnerability
BID:61006
Info
AOL Instant Messenger Binary File Arbitrary Code Execution Vulnerability
| Bugtraq ID: | 61006 |
| Class: | Design Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 06 2013 12:00AM |
| Updated: | Jul 06 2013 12:00AM |
| Credit: | Marshall Whittaker |
| Vulnerable: |
AOL Instant Messenger 5.9.3797 AOL Instant Messenger 5.5.3595 AOL Instant Messenger 5.5 AOL Instant Messenger 5.2.3292 AOL Instant Messenger 5.1.3036 AOL Instant Messenger 5.0.2938 AOL Instant Messenger 4.8.2790 AOL Instant Messenger 4.8.2616 AOL Instant Messenger 4.7.2480 AOL Instant Messenger 4.7 AOL Instant Messenger 4.6 AOL Instant Messenger 4.5 AOL Instant Messenger 4.4 AOL Instant Messenger 4.3.2229 AOL Instant Messenger 4.3 AOL Instant Messenger 4.2.1193 AOL Instant Messenger 4.2 AOL Instant Messenger 4.1.2010 AOL Instant Messenger 4.1 AOL Instant Messenger 4.0 AOL Instant Messenger 3.5.1856 AOL Instant Messenger 3.0.1415 AOL Instant Messenger 2.1.1236 AOL Instant Messenger 2.0.996 AOL Instant Messenger 2.0.912 AOL Instant Messenger 1.2 AOL Instant Messenger 8.0.1.5 AOL Instant Messenger 7.5.4.11 AOL Instant Messenger 7.5.14.8 AOL Instant Messenger 6.8.7.7 AOL Instant Messenger 6.8 AOL Instant Messenger 6.5.3.12 AOL Instant Messenger 6.1.32.1 AOL Instant Messenger 6.1 AOL Instant Messenger 5.9.3702 |
| Not Vulnerable: | |
Discussion
AOL Instant Messenger Binary File Arbitrary Code Execution Vulnerability
AOL Instant Messenger is prone to a vulnerability that lets attackers execute arbitrary code.
An attacker can exploit this issue to execute arbitrary code in the context of the affected application. This may facilitate a compromise of the application and the underlying computer; other attacks are also possible.
AOL Instant Messenger 8.0.1.5 and prior are vulnerable.
AOL Instant Messenger is prone to a vulnerability that lets attackers execute arbitrary code.
An attacker can exploit this issue to execute arbitrary code in the context of the affected application. This may facilitate a compromise of the application and the underlying computer; other attacks are also possible.
AOL Instant Messenger 8.0.1.5 and prior are vulnerable.
Exploit / POC
AOL Instant Messenger Binary File Arbitrary Code Execution Vulnerability
The researcher has created a proof-of-concept to demonstrate the issue. Please see the references for more information.
The researcher has created a proof-of-concept to demonstrate the issue. Please see the references for more information.
References
AOL Instant Messenger Binary File Arbitrary Code Execution Vulnerability
References:
References:
- AOL Instant Messenger Binary File Planting PoC (Marshall Whittaker)
- AOL Instant Messenger Home Page (AOL)