Back

CVE-2004-0623

Format string vulnerability in misc.c in GNU GNATS 4.00 may allow remote attackers to execute arbitrary code via format string specifiers in a string that gets logged by syslog.

Published: Dec 6, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (7)

Vendor Product Version
gnu gnats 3.0_02
gnu gnats 3.2
gnu gnats 3.14b
gnu gnats 3.113
gnu gnats 3.113.1
gnu gnats 3.113.1.6
gnu gnats 4.0

GitHub Security Advisory GHSA-694j-gvq7-rqg6

Format string vulnerability in misc.c in GNU GNATS 4.00 may allow remote attackers to execute...

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 4.49%

Top 9% most likely to be exploited

Threat Score 41.3 / 100

Data Sources

NVD EPSS GitHub