cbcvebase.
CVE-2000-0844
published 2000-11-14

CVE-2000-0844: Some functions that implement the locale subsystem on Unix do not properly cleanse user-injected format strings, which allows local attackers to execute…

PriorityP342critical10CVSS 2.0
AVNACLAuNCCICAC
EXPLOIT
EPSS
15.35%
96.4th percentile
Some functions that implement the locale subsystem on Unix do not properly cleanse user-injected format strings, which allows local attackers to execute arbitrary commands via functions such as gettext and catopen.

Affected

73 ranges· showing 25
VendorProductVersion rangeFixed in
calderaopenlinux_ebuilder
calderaopenlinux_eserver
conectivalinux
conectivalinux
conectivalinux
conectivalinux
conectivalinux
conectivalinux
debiandebian_linux
debiandebian_linux
debiandebian_linux
debiandebian_linux
ibmaix
ibmaix
ibmaix
ibmaix
ibmaix
ibmaix
ibmaix
ibmaix
ibmaix
ibmaix
ibmaix
ibmaix
ibmaix

CVSS provenance

nvdv2.010.0CRITICALAV:N/AC:L/Au:N/C:C/I:C/A:C
vendor_redhat10.0CRITICAL
CVEs like this are exactly what “Exploited This Week” covers.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.