CVE-2004-2771
Medium
Elevated severity or exploit probability.
CVSS base
7.5
HIGH
AV:N/AC:L/Au:N/C:P/I:P/A:P
EPSS — probability of exploitation (30 days)
6.9%
93.8th percentile
CISA KEV
Not listed
Weakness / dates
CWE-20
Published 2014-12-24 · modified 2026-09-23
Description
The expand function in fio.c in Heirloom mailx 12.5 and earlier and BSD mailx 8.1.2 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in an email address.
Affected
References
- http://linux.oracle.com/errata/ELSA-2014-1999.html
- http://rhn.redhat.com/errata/RHSA-2014-1999.html
- http://seclists.org/oss-sec/2014/q4/1066
- http://secunia.com/advisories/60940
- http://secunia.com/advisories/61585
- http://secunia.com/advisories/61693
- http://www.debian.org/security/2014/dsa-3105
- exploit https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=278748
- http://linux.oracle.com/errata/ELSA-2014-1999.html
- http://rhn.redhat.com/errata/RHSA-2014-1999.html
- http://seclists.org/oss-sec/2014/q4/1066
- http://secunia.com/advisories/60940
- http://secunia.com/advisories/61585
- http://secunia.com/advisories/61693
- http://www.debian.org/security/2014/dsa-3105
- exploit https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=278748