← All CVEs

CVE-2011-0997

high · 7.5

dhclient in ISC DHCP 3.0.x through 4.2.x before 4.2.1-P1, 3.1-ESV before 3.1-ESV-R1, and 4.1-ESV before 4.1-ESV-R2 allows remote attackers to execute arbitrary commands via shell metacharacters in a hostname obtained from a DHCP message, as demonstrated by a hostname that is provided to dhclient-script.

7.5
CVSS
84.3%
EPSS (exploit prob.)
100th
EPSS percentile
2011-04-08
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
iscdhcp3.0
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.1
iscdhcp3.0.2
iscdhcp3.0.2
iscdhcp3.0.2
iscdhcp3.0.2
iscdhcp3.0.2
iscdhcp3.0.3
iscdhcp3.0.3
iscdhcp3.0.3
iscdhcp3.0.3
iscdhcp3.0.4
iscdhcp3.0.4
iscdhcp3.0.4
iscdhcp3.0.4
iscdhcp3.0.4
iscdhcp3.0.5
iscdhcp3.0.5
iscdhcp3.0.6
iscdhcp3.1-esv
iscdhcp3.1.0
iscdhcp3.1.0
iscdhcp3.1.0
iscdhcp3.1.0
iscdhcp3.1.0
iscdhcp3.1.0
iscdhcp3.1.0
iscdhcp3.1.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-0997