← לוח פגיעויות

CVE-2004-2771

טרם דורגה

טרם דורג — בהתאם למדיניות NVD מאפריל 2026, רוב ה-CVE אינם מנותחים מיידית. ציון EPSS (אם קיים) עדיין מוצג.

תיאור (מקור, אנגלית)

The expand function in fio.c in Heirloom mailx 12.5 and earlier and BSD mailx 8.1.2 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in an email address.

מדדים

EPSS — סבירות ניצול
7% (אחוזון 100) נכון ל-23/9/2026
CWE
CWE-20

מוצרים מושפעים

oracle: linux; redhat: enterprise linux; bsd_mailx_project: bsd mailx; heirloom: mailx

קישורים