Back to Database
Status published
Medium
CVE-2002-1878
PHP remote file inclusion vulnerability in w-Agora 4.1.3 allows remote...
Vulnerability Description
PHP remote file inclusion vulnerability in w-Agora 4.1.3 allows remote attackers to execute arbitrary PHP code via the inc_dir parameter.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2002-1878
Credits & Attribution
No credits recorded in the NVD database.
References
- http://www.w-agora.net/current/view.php?site=support&bn=support_dl&key=1023878911&first=1023878911&last=957369563
- http://www.securityfocus.com/bid/4977
- http://www.iss.net/security_center/static/9317.php
- http://archives.neohapsis.com/archives/bugtraq/2002-06/0055.html
- http://www.ifrance.com/kitetoua/tuto/W-Agora.txt
More from w-agora
View All →CVE-2010-4868
Cross-site scripting (XSS) vulnerability in search.php3 (aka search.php) in W-Agora...
Medium
4.3
CVE-2010-4867
Directory traversal vulnerability in search.php3 (aka search.php) in W-Agora 4.2.1...
High
7.5
CVE-2008-1466
Multiple PHP remote file inclusion vulnerabilities in W-Agora 4.0 allow...
High
7.5
CVE-2007-6647
SQL injection vulnerability in index.php in w-Agora 4.2.1 and earlier...
High
7.5
CVE-2007-1607
search.php in w-Agora (Web-Agora) allows remote attackers to obtain potentially...
Medium
5
Affected Vendor
w-agora
View all reports →Affected Software
w-agora
Vulnerable Versions:
4.1.1, 4.1.2, 4.1.3
Timeline
Official Publish:
June 28th, 2005
Last Modified:
August 8th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.