CVE-2002-0006
Title: XChat IRC commands via CTCP PING encoded characters
Other
Proof Of Concept
PoC Available for CVE-2002-0006
CWE Category
NVD-CWE-noinfo
Published Date
Jun 25, 2002
Modified Date
Jun 16, 2026
Exploit Status
Available
Score
7.5
CVSS v2.0
Exploit Probability (EPSS)
8.09%
Vulnerability Summary
CVE-2002-0006: XChat 1.8.7 and earlier, including default configurations of 1.4.2 and 1.4.3, allows remote attackers to execute arbitrary IRC commands as other clients via encoded characters in a PRIVMSG command that calls CTCP PING, which expands the characters in the client response when the percascii variable is set.
Impacted Vendors
Reference Links
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000453
http://marc.info/?l=bugtraq&m=101060676210255&w=2
http://online.securityfocus.com/advisories/3806
http://rhn.redhat.com/errata/RHSA-2002-005.html
http://www.debian.org/security/2002/dsa-099
http://www.securityfocus.com/bid/3830
https://exchange.xforce.ibmcloud.com/vulnerabilities/7856
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000453
http://marc.info/?l=bugtraq&m=101060676210255&w=2
http://online.securityfocus.com/advisories/3806
http://rhn.redhat.com/errata/RHSA-2002-005.html
http://www.debian.org/security/2002/dsa-099
http://www.securityfocus.com/bid/3830
https://exchange.xforce.ibmcloud.com/vulnerabilities/7856
CVSS v2.0
Source Entity
[email protected]
Severity
HIGH
7.5
Access Vector
N/A
Authentication
N/A
RAW VECTOR
AV:N/AC:L/Au:N/C:P/I:P/A:P
Associated Attack Patterns (CAPEC)
Total: PatternsNo specific attack patterns mapped.
Likelihood
Severity
Page /
CVE-2002-0006 Exploits & PoCs (Proof Of Concept)
Exploit-DB
https://www.exploit-db.com/exploits/21210
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data or affected products updated.
PUBLISHED
Vulnerability first announced in NVD.
Attack Vector Matrix
Access Vector
N/A
Complexity
N/A
Privileges
N/A
Interaction
NONE
CVSS Vector String
AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected Stack
No specific products linked.