Back

CVE-2001-0690

Format string vulnerability in exim (3.22-10 in Red Hat, 3.12 in Debian and 3.16 in Conectiva) in batched SMTP mode allows a remote attacker to execute arbitrary code via format strings in SMTP mail headers.

Published: Sep 20, 2001 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (4)

Vendor Product Version
university_of_cambridge exim *
conectiva linux *
debian debian_linux 4.0
redhat linux *

GitHub Security Advisory GHSA-wmjp-jcfp-7jf8

Format string vulnerability in exim (3.22-10 in Red Hat, 3.12 in Debian and 3.16 in Conectiva) in...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 11.89%

Top 4% most likely to be exploited

Threat Score 33.6 / 100

Data Sources

NVD EPSS GitHub