CVE-2002-1165
Title: SMRSH filtering bypass via || or / characters
Other
Proof Of Concept
PoC Available for CVE-2002-1165
CWE Category
NVD-CWE-noinfo
Published Date
Oct 11, 2002
Modified Date
Jun 16, 2026
Exploit Status
Available
Score
4.6
CVSS v2.0
Exploit Probability (EPSS)
1.10%
Vulnerability Summary
CVE-2002-1165: Sendmail Consortium's Restricted Shell (SMRSH) in Sendmail 8.12.6, 8.11.6-15, and possibly other versions after 8.11 from 5/19/1998, allows attackers to bypass the intended restrictions of smrsh by inserting additional commands after (1) "||" sequences or (2) "/" characters, which are not properly filtered or verified.
Impacted Vendors
Reference Links
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-023.txt.asc
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000532
http://marc.info/?l=bugtraq&m=103350914307274&w=2
http://secunia.com/advisories/7826
http://www.iss.net/security_center/static/10232.php
http://www.mandriva.com/security/advisories?name=MDKSA-2002:083
http://www.redhat.com/support/errata/RHSA-2003-073.html
http://www.securityfocus.com/bid/5845
http://www.sendmail.org/smrsh.adv.txt
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-023.txt.asc
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000532
http://marc.info/?l=bugtraq&m=103350914307274&w=2
http://secunia.com/advisories/7826
http://www.iss.net/security_center/static/10232.php
http://www.mandriva.com/security/advisories?name=MDKSA-2002:083
http://www.redhat.com/support/errata/RHSA-2003-073.html
http://www.securityfocus.com/bid/5845
http://www.sendmail.org/smrsh.adv.txt
CVSS v2.0
Source Entity
[email protected]
Severity
MEDIUM
4.6
Access Vector
N/A
Authentication
N/A
RAW VECTOR
AV:L/AC:L/Au:N/C:P/I:P/A:P
Associated Attack Patterns (CAPEC)
Total: PatternsNo specific attack patterns mapped.
Likelihood
Severity
Page /
CVE-2002-1165 Exploits & PoCs (Proof Of Concept)
Exploit-DB
https://www.exploit-db.com/exploits/21884
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data or affected products updated.
PUBLISHED
Vulnerability first announced in NVD.
Attack Vector Matrix
Access Vector
N/A
Complexity
N/A
Privileges
N/A
Interaction
NONE
CVSS Vector String
AV:L/AC:L/Au:N/C:P/I:P/A:P
Affected Stack
No specific products linked.