← Back to browse · API

CVE-1999-0203

Severity
HIGH
CVSS
10.0
EPSS
0.02084
Risk score
40.73
CISA KEV
No
PoC
No
Published
2000-04-25
Modified
2024-08-01
First seen
2026-08-05
Aliases
EUVD-1999-0203, GHSA-8VHW-FCRR-HW7R
Products
eric_allman:sendmail, n/a:n/a n/a
Sources
nvd CVE-1999-0203
euvd EUVD-1999-0203

Description

In Sendmail, attackers can gain root privileges via SMTP by specifying an improper "mail from" address and an invalid "rcpt to" address that would cause the mail to bounce to a program.

References