CVE-2020-7247

OpenSMTPD Remote Code Execution Vulnerability

9.8
CVSS 3.1
99.0 %
EPSS (current)
2022-03-25
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: OpenBSD / OpenSMTPD

Published: 2020-01-29 · Due (CISA): 2022-04-15

CWE: CWE-78 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleijavascript/cves/2020/CVE-2020-7247.yamlOpenSMTPD 6.4.0-6.6.1 - Remote Code Execution–
metasploitexploit/unix/smtp/opensmtpd_mail_from_rceexploit/unix/smtp/opensmtpd_mail_from_rce2020-01-28
exploitdb47984OpenSMTPD 6.6.1 - Remote Code Execution2020-01-30
exploitdb48038OpenSMTPD - MAIL FROM Remote Code Execution (Metasploit)2020-02-10
exploitdb48051OpenSMTPD 6.4.0 < 6.6.1 - Local Privilege Escalation + Remote Code Execution2020-02-11

References only — no downloads or instructions.

Sources