Vulnerabilidad en GNU Groff (CVE-2000-0803)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2000
Última modificación:
23/09/2026
Descripción
GNU Groff usa el directorio de trabajo actual para encontrar un archivo de descripción de dispositivo, lo que permite a un usuario local obtener privilegios adicionales al incluir una directiva postpro maliciosa en el archivo de descripción, que se ejecuta cuando otro usuario ejecuta groff.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gnu:groff:*:*:*:*:*:*:*:* | 1.17 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página


