cbcvebase.
CVE-2004-1184
published 2005-01-21

CVE-2004-1184: The EPSF pipe support in enscript 1.6.3 allows remote attackers or local users to execute arbitrary commands via shell metacharacters.

PriorityP425medium4.6CVSS 2.0
AVLACLAuNCPIPAP
EPSS
1.18%
64.2th percentile
The EPSF pipe support in enscript 1.6.3 allows remote attackers or local users to execute arbitrary commands via shell metacharacters.

Affected

42 ranges· showing 25
VendorProductVersion rangeFixed in
debianenscript< enscript 1.6.4-6 (bookworm)enscript 1.6.4-6 (bookworm)
gnuenscript
gnuenscript
gnuenscript
gnuenscript
gnuenscript
gnuenscript
gnuenscript
gnuenscript>= 0 < 1.6.4-61.6.4-6
gnuenscript>= 0 < 1.6.4-61.6.4-6
gnuenscript>= 0 < 1.6.4-61.6.4-6
gnuenscript>= 0 < 1.6.4-61.6.4-6
redhatfedora_core
redhatfedora_core
sgipropack
susesuse_linux
susesuse_linux
susesuse_linux
susesuse_linux
susesuse_linux
susesuse_linux
susesuse_linux
susesuse_linux
susesuse_linux
susesuse_linux

CVSS provenance

nvdv2.04.6MEDIUMAV:L/AC:L/Au:N/C:P/I:P/A:P
osv4.6MEDIUM
vendor_debian4.6MEDIUM
vendor_redhat4.6MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.