Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-0690

Опубликовано: 20 сент. 2001
Источник: nvd
CVSS2: 7.5
EPSS Средний

Описание

Format string vulnerability in exim (3.22-10 in Red Hat, 3.12 in Debian and 3.16 in Conectiva) in batched SMTP mode allows a remote attacker to execute arbitrary code via format strings in SMTP mail headers.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:university_of_cambridge:exim:*:*:*:*:*:*:*:*
Версия до 3.22 (включая)
cpe:2.3:o:conectiva:linux:*:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:*:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.19934
Средний

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

redhat
около 24 лет назад

Format string vulnerability in exim (3.22-10 in Red Hat, 3.12 in Debian and 3.16 in Conectiva) in batched SMTP mode allows a remote attacker to execute arbitrary code via format strings in SMTP mail headers.

github
около 3 лет назад

Format string vulnerability in exim (3.22-10 in Red Hat, 3.12 in Debian and 3.16 in Conectiva) in batched SMTP mode allows a remote attacker to execute arbitrary code via format strings in SMTP mail headers.

EPSS

Процентиль: 95%
0.19934
Средний

7.5 High

CVSS2

Дефекты

NVD-CWE-Other